Testes de intrusão
Simulamos o comportamento de um atacante real contra suas aplicações, redes e nuvem para encontrar as brechas antes que elas sejam usadas.
São Paulo · Desde 2016
A superfície de ataque de uma empresa muda a cada dia. Nós ajudamos você a enxergar essa mudança antes de quem não deveria enxergar primeiro.
Como pensamos
Segurança não é um produto que se instala e se esquece. É uma rotina de observação, teste e correção que acompanha o negócio enquanto ele cresce, contrata, integra sistemas e abre novas portas para o mundo.
Trabalhamos ao lado das equipes de tecnologia, não acima delas. Cada relatório que entregamos vem com o contexto de quem vai executar a correção — prioridade, esforço estimado e o caminho mais curto até resolver.
Vigilância contínua da infraestrutura dos clientes sob contrato.
Operando no mercado brasileiro de segurança da informação.
Avaliações de intrusão conduzidas em ambientes reais.
Acionamento da equipe de plantão para incidentes críticos.
O que fazemos
Cobrimos o ciclo completo: descobrir o que está exposto, corrigir o que importa, vigiar o que ficou e agir quando algo dá errado.
Simulamos o comportamento de um atacante real contra suas aplicações, redes e nuvem para encontrar as brechas antes que elas sejam usadas.
Centro de operações que acompanha logs, tráfego e sinais de alerta em tempo real, com analistas humanos por trás de cada evento relevante.
Quando algo acontece, entramos para conter, investigar e recuperar. Documentamos a linha do tempo para que o mesmo caminho não se repita.
Traduzimos as exigências da Lei 13.709/2018 em controles práticos, do mapeamento de dados até o plano de resposta que a ANPD espera ver.
Revisão de configurações em AWS, Azure e Google Cloud. Identidades, permissões e exposição pública ajustadas ao princípio do menor privilégio.
Programas de conscientização para colaboradores e trilhas técnicas para times de TI. Menos manuais esquecidos, mais decisões seguras no dia a dia.
A pergunta certa nunca é se um ataque vai acontecer. É quanto tempo você leva para perceber, e o que já estava preparado para o momento em que perceber.
Nosso método
Levantamos o que existe de fato: sistemas, integrações, fornecedores e os dados que circulam entre eles. Sem esse mapa, qualquer defesa é um palpite.
Colocamos o ambiente à prova com as mesmas técnicas que um adversário usaria, dentro de um escopo acordado e sem interromper a operação.
Nem toda falha vale a mesma correção. Ordenamos os achados por impacto real no negócio e esforço de remediação, para o time atacar o que importa primeiro.
Revisamos as correções, medimos a evolução e mantemos a vigilância ativa. A postura de segurança vira um indicador que você acompanha, não um evento isolado.
Quem trabalha conosco
“Reduzimos o tempo entre detecção e contenção de dias para poucas horas depois que o time da Relay Metric assumiu o monitoramento.” (depoimento ilustrativo)
Diretora de TI · Rede de logística
“O relatório de intrusão foi o primeiro que nossa equipe conseguiu executar sem precisar de tradução. Cada item tinha dono e prazo.” (depoimento ilustrativo)
Gerente de Infraestrutura · Fintech
“Passamos na auditoria de adequação à LGPD com margem confortável. O mapeamento de dados que fizeram virou referência interna.” (depoimento ilustrativo)
Encarregada de Dados (DPO) · Saúde
Perguntas frequentes
Começa por uma conversa de diagnóstico, sem custo, para entender seu ambiente e seus riscos. A partir dela montamos uma proposta com escopo, prazos e valores claros. Nada avança sem seu aval.
O escopo e a janela de execução são definidos com você antes de qualquer ação. Trabalhamos em ambientes controlados sempre que possível e mantemos um canal aberto durante todo o teste para interromper imediatamente se algo sair do previsto.
Depende da maturidade que você busca. Uma equipe interna completa exige contratação, ferramentas e treinamento contínuos. Muitos clientes começam conosco para cobrir lacunas específicas e vão internalizando o que faz sentido, com nosso apoio na transição.
Sim. Nossa sede fica na Av. Paulista, mas o trabalho é majoritariamente remoto e atendemos clientes em todo o território nacional. Quando o projeto pede presença física, deslocamos a equipe conforme o combinado.
Coleta e análise de logs, acompanhamento de tráfego, alertas de comportamento suspeito e um analista de plantão para triar cada evento relevante. Você recebe relatórios periódicos e é acionado quando algo exige decisão.
Todo projeto começa com um acordo de confidencialidade. As informações coletadas ficam sob controles de acesso restritos, são usadas apenas para o escopo contratado e descartadas conforme a política combinada, em linha com a LGPD.