Agência de Segurança Cibernética
RRelay Metric

São Paulo · Desde 2016

A superfície de ataque de uma empresa muda a cada dia. Nós ajudamos você a enxergar essa mudança antes de quem não deveria enxergar primeiro.

DEFESA
QUE NÃO
DORME.

Corredor de um centro de dados com racks de servidores iluminados

A DEFESA
É UM
PROCESSO

Como pensamos

Segurança não é um produto que se instala e se esquece. É uma rotina de observação, teste e correção que acompanha o negócio enquanto ele cresce, contrata, integra sistemas e abre novas portas para o mundo.

Trabalhamos ao lado das equipes de tecnologia, não acima delas. Cada relatório que entregamos vem com o contexto de quem vai executar a correção — prioridade, esforço estimado e o caminho mais curto até resolver.

Conheça a agência →

Monitoramento
24/7

Vigilância contínua da infraestrutura dos clientes sob contrato.

Experiência
9 anos

Operando no mercado brasileiro de segurança da informação.

Testes realizados
480+

Avaliações de intrusão conduzidas em ambientes reais.

Tempo de resposta
< 1h

Acionamento da equipe de plantão para incidentes críticos.

O que fazemos

Quatro frentes

Cobrimos o ciclo completo: descobrir o que está exposto, corrigir o que importa, vigiar o que ficou e agir quando algo dá errado.

01

Testes de intrusão

Simulamos o comportamento de um atacante real contra suas aplicações, redes e nuvem para encontrar as brechas antes que elas sejam usadas.

02

Monitoramento contínuo

Centro de operações que acompanha logs, tráfego e sinais de alerta em tempo real, com analistas humanos por trás de cada evento relevante.

03

Resposta a incidentes

Quando algo acontece, entramos para conter, investigar e recuperar. Documentamos a linha do tempo para que o mesmo caminho não se repita.

04

Conformidade e LGPD

Traduzimos as exigências da Lei 13.709/2018 em controles práticos, do mapeamento de dados até o plano de resposta que a ANPD espera ver.

05

Segurança de nuvem

Revisão de configurações em AWS, Azure e Google Cloud. Identidades, permissões e exposição pública ajustadas ao princípio do menor privilégio.

06

Formação de equipes

Programas de conscientização para colaboradores e trilhas técnicas para times de TI. Menos manuais esquecidos, mais decisões seguras no dia a dia.

A pergunta certa nunca é se um ataque vai acontecer. É quanto tempo você leva para perceber, e o que já estava preparado para o momento em que perceber.

Nosso método

Da descoberta
à correção

Etapa 01 Mapear

Levantamos o que existe de fato: sistemas, integrações, fornecedores e os dados que circulam entre eles. Sem esse mapa, qualquer defesa é um palpite.

Etapa 02 Testar

Colocamos o ambiente à prova com as mesmas técnicas que um adversário usaria, dentro de um escopo acordado e sem interromper a operação.

Etapa 03 Priorizar

Nem toda falha vale a mesma correção. Ordenamos os achados por impacto real no negócio e esforço de remediação, para o time atacar o que importa primeiro.

Etapa 04 Acompanhar

Revisamos as correções, medimos a evolução e mantemos a vigilância ativa. A postura de segurança vira um indicador que você acompanha, não um evento isolado.

Quem trabalha conosco

Relatos

“Reduzimos o tempo entre detecção e contenção de dias para poucas horas depois que o time da Relay Metric assumiu o monitoramento.” (depoimento ilustrativo)

Diretora de TI · Rede de logística

“O relatório de intrusão foi o primeiro que nossa equipe conseguiu executar sem precisar de tradução. Cada item tinha dono e prazo.” (depoimento ilustrativo)

Gerente de Infraestrutura · Fintech

“Passamos na auditoria de adequação à LGPD com margem confortável. O mapeamento de dados que fizeram virou referência interna.” (depoimento ilustrativo)

Encarregada de Dados (DPO) · Saúde

Perguntas frequentes

Antes de
começar

Como funciona o primeiro contato?

Começa por uma conversa de diagnóstico, sem custo, para entender seu ambiente e seus riscos. A partir dela montamos uma proposta com escopo, prazos e valores claros. Nada avança sem seu aval.

Um teste de intrusão pode derrubar meus sistemas?

O escopo e a janela de execução são definidos com você antes de qualquer ação. Trabalhamos em ambientes controlados sempre que possível e mantemos um canal aberto durante todo o teste para interromper imediatamente se algo sair do previsto.

Como o custo se compara a montar uma equipe interna?

Depende da maturidade que você busca. Uma equipe interna completa exige contratação, ferramentas e treinamento contínuos. Muitos clientes começam conosco para cobrir lacunas específicas e vão internalizando o que faz sentido, com nosso apoio na transição.

Vocês atendem empresas fora de São Paulo?

Sim. Nossa sede fica na Av. Paulista, mas o trabalho é majoritariamente remoto e atendemos clientes em todo o território nacional. Quando o projeto pede presença física, deslocamos a equipe conforme o combinado.

O que entra no monitoramento contínuo?

Coleta e análise de logs, acompanhamento de tráfego, alertas de comportamento suspeito e um analista de plantão para triar cada evento relevante. Você recebe relatórios periódicos e é acionado quando algo exige decisão.

Como vocês tratam a confidencialidade dos dados?

Todo projeto começa com um acordo de confidencialidade. As informações coletadas ficam sob controles de acesso restritos, são usadas apenas para o escopo contratado e descartadas conforme a política combinada, em linha com a LGPD.

Vamos olhar
para o seu risco