Red Team & Ethical Hacking
Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.
Segurança ofensiva, proteção OT/ICS, resposta a incidentes e governança de segurança.
Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.
Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.
Encontramos vulnerabilidades no seu código antes que cheguem à produção, em qualquer linguagem.
Projetamos e operamos o seu programa de divulgação responsável e bug bounty com a nossa própria comunidade de pesquisadores.
Campanhas controladas de phishing, vishing e QR malicioso que medem o fator humano e o transformam em uma linha de defesa.
Avaliamos seus sistemas de controle industrial (segmentação IT/OT, IEC 62443 e NERC CIP) sem parar a operação.
Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.
Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.
Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.
Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.
Ajudamos a definir o escopo adequado segundo a sua maturidade e as suas obrigações regulatórias.
Divulgação responsável




Vulnerabilidades reportadas pelos nossos consultores por meio de divulgação responsável. As marcas pertencem aos seus respectivos titulares; sua menção não implica relação comercial nem endosso.