É o que custa, em média, um vazamento de dados numa empresa brasileira.
IBM · 2025// Segurança, infraestrutura e IA
Achamos o problema antes que vire prejuízo.
Testamos a sua empresa do jeito que um invasor testaria — com autorização. Mostramos onde dói, corrigimos junto com o seu time e ficamos monitorando pra não acontecer de novo.
Ataques por semana sofridos por empresa no Brasil — quase o dobro da média mundial.
Check Point · 2026Foi o quanto esses ataques cresceram em um único ano.
Check Point · 2026É o prazo para avisar o governo depois de um vazamento. O relógio não para.
LGPD · ANPD// O que fazemos
Cinco serviços de segurança. Um por etapa do problema.
Cada um resolve uma coisa específica — e você começa por onde faz sentido para a sua empresa hoje. A frente de infraestrutura sustenta todas elas.
A gente invade sua empresa — com autorização.
Testamos do jeito que um criminoso testaria e entregamos o mapa de cada porta que estava aberta, com o que dava para levar por ela.
Ver o serviçoCorrigimos as brechas junto com o seu time.
E atacamos de novo pelo mesmo caminho, para provar que fechou. Laudo que ninguém executa não protege ninguém.
Ver o serviçoAlguém olhando a sua operação 24 horas por dia.
Quando algo estranho acontece, a gente vê, avalia se é risco real e age. Todo mês você recebe o relatório do que passou.
Ver o serviçoUm diretor de segurança sem o custo de contratar um.
Assumimos as decisões: onde investir, o que aceitar como risco e o que responder quando a diretoria perguntar.
Ver o serviçoLGPD resolvida — e mantida resolvida.
Mapeamos os dados pessoais que a sua empresa guarda, adequamos o que precisa e assumimos o papel de encarregado (DPO).
Ver o serviçoInfraestrutura & Plataforma
Segurança sem infraestrutura boa não para em pé. Cuidamos de nuvem, custo, disponibilidade, automação de deploy e agentes de IA que tiram trabalho manual do seu time.
// Quem atendemos
Cada setor tem um jeito diferente de ser invadido.
O ataque muda conforme o que você tem de valioso. Por isso não usamos checklist genérico — o teste é desenhado para o seu tipo de negócio.
SaaS e startups
Todo dia nasce um SaaS novo — e quase todos crescem antes de olhar para a segurança. API exposta, homologação com dado real de cliente, chave de integração sem prazo de validade.
Ver o setorE-commerce e varejo
Cadastro, histórico de compra, forma de pagamento e — o que ninguém pensa — sua margem e sua tabela de preço. Interessa ao criminoso e ao concorrente.
Ver o setorIndústria
Aqui o prejuízo não é só dado: é linha parada e gente perto de máquina. Na maioria das fábricas a rede "isolada" divide o mesmo cabo do escritório.
Ver o setorSaúde
Prontuário é dado sensível, com regra própria na LGPD. Saúde é o setor com o vazamento mais caro do Brasil: R$ 11,43 milhões em média.
Ver o setorFinanceiro e pagamentos
Fintechs respondem ao Banco Central, ao PCI DSS e à LGPD ao mesmo tempo. Certificado na parede não impede chave esquecida no repositório.
Ver o setorServiços e escritórios
Contabilidade, advocacia, agências e consultorias: quando vazam, vazam os clientes junto — e costuma ser o elo por onde se chega em empresas maiores.
// Como se encaixa
Um resolve. O próximo responde o que sobrou.
Você não precisa contratar tudo. Precisa saber por onde começar — e cada etapa termina com a pergunta que a seguinte responde.
“Não sei o que está exposto.”
A gente invade com autorização e entrega o mapa de cada porta aberta.
E agora, quem fecha?
“Tenho o laudo, mas ninguém executa.”
Quem achou a brecha senta com o seu time e corrige — depois ataca de novo para provar que fechou.
Fechou hoje. E amanhã?
“Fora do horário comercial, ninguém está olhando.”
Monitoramento o tempo todo, com triagem de alerta e resposta a incidente.
Quem decide o que priorizar?
“Falta alguém sênior para responder pela segurança.”
Assumimos a direção: comitê, orçamento, prioridade e interlocução com o board.
“E a lei? Preciso estar adequado.”
O Praetor Lex não é uma etapa da fila: entra em qualquer ponto dela, inclusive antes de tudo, se a sua urgência for o regulador.
// Casos reais
O que o time jurava ter. O que a gente encontrou.
Empresas com firewall, antivírus e certificado na parede. Todas achavam que estavam protegidas. Casos anonimizados, sob NDA.
Uma conta grátis pediu a lista de clientes. O sistema entregou.
Base inteira, notas fiscais, faturamento e margem — tudo saiu pela porta dos fundos da API, parecendo tráfego normal. O antivírus e o MFA não viram nada.
Do notebook do RH dava pra desligar a linha de produção.
A rede da fábrica era "isolada" — só que no mesmo cabo do escritório. Um anexo de e-mail no financeiro chegaria até a máquina.
14 brechas. A pior tirou 84 negociações em andamento.
Uma conta criada em segundos, sem confirmar e-mail, virou passe livre: carteira de clientes, 46 fornecedores e a estratégia de compras inteira.
// Como trabalhamos
Um processo. Não um projeto solto.
As mesmas quatro etapas em qualquer serviço — segurança, infraestrutura ou automação com IA.
Diagnóstico
Um raio-x do que existe hoje. Você sai com prioridades claras, não com uma lista de 200 itens.
Plano
O que resolver primeiro: o que evita mais prejuízo, não o que é mais fácil.
Execução
Implementamos lado a lado com o seu time — ou assumimos a entrega, quando for o caso.
Governança
Acompanhamento contínuo: métricas, revisão de risco e ajuste de rota.
// Blog de segurança
Segurança explicada sem enrolação.
O que está acontecendo no Brasil, o que muda para a sua empresa e o que dá para fazer ainda esta semana.
A ANPD parou de avisar e começou a multar
Virou agência reguladora, abriu 19 processos de uma vez e tem 75 fiscalizações planejadas. O que a sua empresa precisa ter pronto.
LerPor que o Brasil virou o alvo preferido do ransomware
Concentramos 36% dos ataques da América Latina. Não é azar — é uma combinação de fatores que dá para atacar.
Ler"A gente tem backup" — até o dia em que precisa dele
A maioria das empresas faz backup e nunca testou a restauração. Como descobrir se o seu volta, antes que seja tarde.
Ler// Perguntas frequentes
O que perguntam antes de fechar.
As dúvidas que aparecem em toda primeira conversa — respondidas sem rodeio.
Minha empresa é pequena. Sou alvo mesmo?
Sim — e justamente por isso. A maior parte dos ataques hoje é automatizada: um programa varre a internet procurando porta aberta, sem escolher tamanho de empresa. Empresas brasileiras levam em média 4.118 ataques por semana. O criminoso não pesquisou seu faturamento; ele achou uma brecha.
Já tenho firewall e antivírus. Não basta?
Ajuda, mas não resolve. Em todos os casos que investigamos a empresa tinha ferramenta instalada — e o ataque passou por baixo, usando um acesso que parecia legítimo. Ferramenta protege a porta da frente; a maioria dos vazamentos sai pela dos fundos, que ninguém olhou.
Vocês vão mexer no meu sistema? Pode quebrar algo?
O teste é feito sob escopo autorizado e combinado com você, no horário que fizer sentido. A gente não derruba serviço nem apaga dado — o objetivo é provar que o caminho existe, não causar dano. Tudo sob contrato de confidencialidade.
Como confiar em quem sabe invadir?
Pergunta certa. A resposta é o contrato: escopo autorizado por escrito, evidências entregues sob NDA e dados anonimizados. Nos casos que publicamos, nós mesmos tapamos as informações — o atacante não teria essa cortesia.
Quanto custa e quanto tempo demora?
O Recon, que é a porta de entrada, fica pronto em 5 a 10 dias e tem preço fechado — você sabe quanto vai pagar antes de começar. Os serviços contínuos são mensalidade, dimensionada pelo tamanho do seu ambiente. Fale com a gente e sai um orçamento sem compromisso.
Vocês só fazem segurança?
Não. Também cuidamos de infraestrutura, nuvem, automação de deploy e agentes de IA. Na prática os dois andam juntos: boa parte dos problemas de segurança que encontramos nasce de infraestrutura mal configurada.
// Primeiro passo
Comece descobrindo o que está exposto.
Uma conversa inicial, sem compromisso, para entender o seu cenário e te dizer por onde faz sentido começar. Se não for a hora, a gente fala isso também.