Soluções de Cibersegurança

Cibersegurança desenhada para a forma como a sua organização trabalha de facto.

Redes, endpoints, identidades, tenants cloud e pessoas. Avaliamos tudo, corrigimos primeiro o que mais importa e depois ficamos de olho.

A maioria dos ataques não é sofisticada. Entra por uma conta de VPN esquecida, uma firewall por atualizar, uma caixa de correio sem autenticação multifator ou uma cópia de segurança que nunca ninguém testou. A nossa área de segurança começa por esses fundamentos, bem feitos, e cresce a partir daí.

Por cima dos fundamentos vem a arquitetura: desenhos Zero Trust e de defesa em profundidade, roadmaps de segurança, avaliações de lacunas e aconselhamento ao nível de CISO, sobre o ecossistema de segurança da Microsoft (Entra ID, Defender, Sentinel e serviços de segurança do Azure), com Fortinet, Azure Firewall e Cisco no perímetro, Ubiquiti na rede local e VMware ou Azure VMware Solution a suportar os ambientes híbridos. Grande parte deste trabalho foi feito para organizações de saúde e do setor público, onde a HIPAA, a PHIPA e a contratação pública definem a fasquia, e para serviços financeiros, petróleo e gás, energia e indústria, onde a definem os reguladores e a continuidade da operação.

O que está incluído

Soluções de Cibersegurança

Redes e Segurança

Desenho e operação de redes seguras para escritórios, instalações e equipas remotas.

  • Avaliação da rede e plano de segmentação
  • Switching, routing e Wi-Fi em Ubiquiti
  • Acesso remoto seguro: VPN e acesso zero trust
  • Monitorização da rede e cópias de segurança das configurações
  • Isolamento das redes de convidados, IoT e operação

Soluções de Segurança

Proteção gerida de identidades, endpoints, email e dados.

  • Avaliação da base de segurança e roadmap por prioridades
  • Deteção e resposta em endpoints (EDR)
  • Proteção de identidades: MFA, acesso condicional, contas privilegiadas
  • Segurança de email e resistência a phishing
  • Cópias de segurança imutáveis e restauros testados
  • Formação de sensibilização para colaboradores
  • Mapeamento de controlos NIS2 e RGPD

Firewalls de Nova Geração

Desenho, implementação e ciclo de vida de Fortinet FortiGate.

  • Dimensionamento, alta disponibilidade e desenho SD-WAN
  • Desenho de políticas com prevenção de intrusões e filtragem web
  • Migração segura a partir de firewalls antigas
  • Ciclo de vida do firmware e gestão de alterações
  • Revisão e limpeza trimestral das regras
Soluções de Cibersegurança

Competências principais

Oito áreas que praticamos todas as semanas, do primeiro workshop de arquitetura ao alerta do Sentinel às três da manhã.

Arquitetura de segurança e aconselhamento

  • Arquitetura de segurança e roadmaps
  • Normas de segurança e arquiteturas de referência
  • Aconselhamento executivo e ao nível de CISO
  • Avaliações de lacunas de segurança
  • Modelação de ameaças e gestão de risco
  • Zero Trust e defesa em profundidade

Ecossistema de segurança Microsoft

  • Microsoft Defender for Cloud
  • Microsoft Defender for Endpoint
  • Microsoft Defender for Identity
  • Microsoft Defender for Cloud Apps
  • Microsoft Sentinel (SIEM/SOAR)
  • Microsoft Purview
  • Microsoft Security Copilot

Gestão de identidades e acessos

  • Microsoft Entra ID (Azure AD) e IAM
  • Privileged Identity Management (PIM)
  • Acesso condicional e MFA
  • Acesso just-in-time e RBAC
  • Governação de identidades
  • Active Directory

Segurança cloud em Azure

  • Arquitetura de segurança cloud em Azure
  • Azure Landing Zone e governação
  • Azure Policy e controlos de segurança
  • Azure Firewall e segurança de rede
  • Key Vault, Private Endpoints e NSG flow logs
  • Azure Monitor

Segurança VMware e híbrida

  • Segurança em VMware Cloud Foundation (VCF)
  • Segurança em Azure VMware Solution (AVS)
  • Microssegmentação com NSX-T
  • Hardening de vSphere, vCenter e vSAN
  • Benchmarks CIS para VMware
  • Isolamento de cargas de trabalho e segurança híbrida

Conformidade e frameworks

  • NIST CSF
  • ISO/IEC 27001
  • HIPAA e PHIPA
  • CIS Benchmarks e MITRE ATT&CK
  • SOC 2, RGPD e FedRAMP
  • TOGAF, Cloud Adoption Framework e Well-Architected Framework

Operações de segurança

  • Gestão da postura de segurança
  • Gestão de vulnerabilidades
  • Resposta a incidentes e proteção contra ameaças
  • Engenharia de deteção (KQL, regras MITRE ATT&CK)
  • Investigação e correção automatizadas
  • Threat intelligence

Setores

  • Saúde
  • Setor público
  • Serviços financeiros
  • Petróleo, gás e energia
  • Indústria
  • Clubes, ligas e federações de futebol
  • Pequenas e médias empresas

Para quem é

  • Organizações que não têm uma equipa de segurança completa e precisam de uma a quem recorrer.
  • Equipas de TI que querem um parceiro especializado em firewalls, redes e resposta a incidentes.
  • Organizações de saúde, do setor público, financeiras, de energia e industriais com obrigações HIPAA, PHIPA, NIST CSF ou ISO/IEC 27001.
  • Empresas em Azure, Microsoft 365 ou VMware que precisam de uma arquitetura de segurança, e não apenas de produtos.
  • Clubes, ligas e federações de futebol cujos sistemas não podem falhar no dia do jogo nem no dia em que os bilhetes ficam à venda.

Como trabalhamos consigo

  1. Avaliação

    Revemos rede, identidades, endpoints, email e cópias de segurança com base numa checklist fixa e entregamos um relatório por prioridades, em linguagem clara.

  2. Correção

    Tratamos primeiro os riscos mais elevados, normalmente identidades e cópias de segurança, e depois a segmentação da rede e as políticas da firewall.

  3. Segurança gerida

    Monitorização, atualizações, revisões e resposta de acordo com o nível de serviço acordado consigo, com relatório mensal.

Soluções de Cibersegurança

Competências técnicas e tecnologias

As ferramentas por trás das competências. Se está nesta lista, alguém na equipa já a pôs em produção.

Segurança Azure
  • Defender for Cloud (todos os planos: Servers P2, Storage, SQL, Key Vault, Containers, App Service, DNS)
  • Azure Security Benchmark
  • Secure Score
  • JIT VM Access
  • Adaptive Application Controls
  • File Integrity Monitoring
  • Azure Policy e iniciativas de conformidade personalizadas
  • Azure Firewall Premium (IDPS)
  • Azure Key Vault
  • Private Endpoints
  • NSG Flow Logs
  • Azure Monitor
  • Microsoft Purview
Microsoft Defender XDR
  • Defender for Endpoint (regras ASR, EDR em modo de bloqueio, investigação e correção automatizadas)
  • Defender for Identity (sensores nos DC, deteção de movimento lateral, Kerberoasting / DCSync)
  • Defender for Cloud Apps
  • Microsoft Sentinel (KQL, regras MITRE ATT&CK, playbooks em Logic Apps, threat intelligence)
  • Microsoft Security Copilot
Identidades e acessos
  • Microsoft Entra ID (Azure AD)
  • Privileged Identity Management (PIM)
  • Acesso condicional
  • Acesso just-in-time
  • RBAC
  • Autenticação multifator
  • Governação de identidades
  • Active Directory
Infraestrutura Azure
  • Azure Landing Zone
  • Topologia hub-and-spoke
  • ExpressRoute
  • Azure Firewall
  • Azure Virtual Desktop
  • Azure Kubernetes Service (AKS)
  • Azure Arc
  • ARM / Bicep / Terraform
  • Azure DevOps
  • GitHub
VMware e AVS
  • VMware Cloud Foundation (VCF)
  • Azure VMware Solution (AVS)
  • Microssegmentação VMware NSX-T
  • Hardening de segurança vSphere / vCenter / vSAN
  • Benchmarks CIS para VMware
  • Isolamento de cargas de trabalho
  • Segurança híbrida
Frameworks de segurança
  • NIST CSF
  • ISO/IEC 27001
  • HIPAA
  • PHIPA
  • CIS Benchmarks
  • MITRE ATT&CK
  • Arquitetura Zero Trust
  • Defesa em profundidade
  • TOGAF
  • Cloud Adoption Framework
  • Well-Architected Framework
  • FedRAMP
  • RGPD
  • SOC 2
Governação de segurança
  • Avaliações de lacunas na arquitetura de segurança
  • Modelação de ameaças
  • Gestão de risco
  • Gestão de vulnerabilidades
  • Gestão da postura de segurança
  • Resposta a incidentes
  • Roadmaps de segurança
  • Arquiteturas de referência
  • Normas de conformidade
Outras tecnologias
  • Windows Server
  • Hyper-V
  • Linux
  • Docker
  • Kubernetes
  • Cisco
  • Cisco Firewall
  • PowerShell
  • Python
  • SQL
  • SAP
  • Oracle
  • Soluções de backup e DR
  • Salesforce
  • Citrix
Soluções de Cibersegurança

Perguntas frequentes

Substituem a nossa equipa de TI?

Não. Trabalhamos lado a lado com a sua equipa ou assumimos a função de segurança que ainda não tem. Em qualquer dos casos, as contas e a documentação ficam em seu nome.

Já temos firewalls de outro fabricante. Temos de mudar?

Não necessariamente. Avaliamos o que tem e, se estiver bem, gerimos essa plataforma. Trabalhamos todos os dias com Fortinet, Azure Firewall e Cisco, e só recomendamos uma substituição quando a plataforma atual não consegue cumprir o desenho.

Podem ajudar com a NIS2?

Mapeamos as suas obrigações em controlos concretos e implementamo-los. Somos engenheiros, não advogados, por isso a interpretação jurídica fica com os seus assessores legais.

Com que rapidez conseguem começar?

O primeiro passo é sempre uma avaliação. A duração depende da dimensão do ambiente; acordamos o âmbito e as datas antes de começar.

Comece por uma avaliação.

Uma revisão com âmbito fechado da sua rede, identidades, endpoints e cópias de segurança, com um relatório sobre o qual pode agir.