Proactive Threat Hunting
Caça proativa por ameaças que escaparam dos controles automáticos.
O que é
Parte do princípio de que um adversário pode já estar no ambiente. A partir de hipóteses baseadas em inteligência de ameaças e comportamento, os nossos caçadores buscam sinais sutis de comprometimento que as ferramentas tradicionais não alertam.
Para quem é
Empresas e órgãos públicos, como prefeituras, autarquias e governos, com telemetria disponível, que desejam elevar a detecção para além dos alertas automáticos.
O que está incluído
- Hipóteses orientadas por inteligência de ameaças
- Análise de telemetria de endpoints, rede e identidade
- Busca por persistência, movimentação lateral e exfiltração
- Detecção de comportamentos anômalos
- Conversão de achados em detecções permanentes
- Relatório com evidências e recomendações
Do primeiro contato ao resultado
Hipótese
Definimos o que buscar com base em ameaças relevantes.
Coleta e análise
Investigamos a telemetria do ambiente.
Validação
Confirmamos achados e avaliamos o impacto.
Detecção permanente
Transformamos o aprendizado em regras contínuas.
O que você ganha
Reduz o tempo de permanência
Encontre invasores antes que causem impacto.
Detecção que evolui
Cada caçada gera novas regras para o seu SOC.
Confirma a sua postura
Valida se há comprometimentos não percebidos.
Outras soluções
MFA com chave USB
Autenticação com chave física USB e bloqueio de sessões simultâneas, para que uma senha roubada não seja suficiente para entrar.
Saiba maisGestão de vulnerabilidades
Varredura contínua de ativos, classificação por CVSS e priorização pelo risco real, para que o time corrija primeiro o que mais importa.
Saiba maisEngenharia Reversa
Análise profunda de binários, malwares e aplicações para entender o que realmente fazem.
Saiba mais