Engenharia Reversa
Análise profunda de binários, malwares e aplicações para entender o que realmente fazem.
O que é
Quando um arquivo, um firmware ou uma aplicação desperta suspeita, a engenharia reversa revela o seu comportamento, as suas capacidades e os seus indicadores. Analisamos código sem acesso ao fonte para apoiar investigações, detecções e decisões de segurança.
Para quem é
Times de resposta a incidentes, desenvolvedores de produtos e organizações públicas e privadas, incluindo prefeituras, câmaras municipais e órgãos de governo, que lidam com ameaças avançadas.
O que está incluído
- Análise estática e dinâmica de malware
- Extração de indicadores de comprometimento (IOCs)
- Análise de binários, aplicativos e firmware
- Avaliação de ofuscação, empacotamento e persistência
- Regras de detecção (YARA e similares)
- Relatório técnico com comportamento e mitigação
Do primeiro contato ao resultado
Recebimento seguro
Recebemos e isolamos a amostra em ambiente controlado.
Triagem
Classificamos a amostra e definimos a profundidade.
Análise
Estudamos o código e o comportamento em laboratório.
Relatório
Entregamos IOCs, conclusões e recomendações.
O que você ganha
Clareza
Saiba exatamente o que uma amostra faz e o que ela tentou acessar.
Detecção melhor
IOCs e regras alimentam SOC, EDR e demais controles.
Apoio a investigações
Complementa DFIR com análise detalhada do artefato.
Outras soluções
Colocation
Hospedagem dos seus servidores e equipamentos em datacenters operando 24/7, com conectividade e monitoramento da mesma equipe que cuida da sua segurança.
Saiba maisManaged Detection & Response (MDR)
Detecção e resposta gerenciadas: além de identificar ameaças, nossa equipe executa a contenção no seu ambiente conforme regras acordadas.
Saiba maisAnti-DDoS
Detecção de ataques DDoS em segundos e mitigação em escala de Tbps, com limpeza de tráfego que mantém o acesso dos usuários legítimos.
Saiba mais