// Segurança, infraestrutura e IA

Achamos o problema antes que vire prejuízo.

Testamos a sua empresa do jeito que um invasor testaria — com autorização. Mostramos onde dói, corrigimos junto com o seu time e ficamos monitorando pra não acontecer de novo.

Escopo Segurança · Infra · Operação
01
R$ 7,19 mi

É o que custa, em média, um vazamento de dados numa empresa brasileira.

IBM · 2025
02
4.118

Ataques por semana sofridos por empresa no Brasil — quase o dobro da média mundial.

Check Point · 2026
03
+46%

Foi o quanto esses ataques cresceram em um único ano.

Check Point · 2026
04
72 horas

É o prazo para avisar o governo depois de um vazamento. O relógio não para.

LGPD · ANPD

// O que fazemos

Cinco serviços de segurança. Um por etapa do problema.

Módulo 01 / 04 — Serviços

Cada um resolve uma coisa específica — e você começa por onde faz sentido para a sua empresa hoje. A frente de infraestrutura sustenta todas elas.

// Como se encaixa

Um resolve. O próximo responde o que sobrou.

Módulo 03 / 05 — Sequência

Você não precisa contratar tudo. Precisa saber por onde começar — e cada etapa termina com a pergunta que a seguinte responde.

01

“Não sei o que está exposto.”

A gente invade com autorização e entrega o mapa de cada porta aberta.

Praetor Recon 5 a 10 dias

E agora, quem fecha?

02

“Tenho o laudo, mas ninguém executa.”

Quem achou a brecha senta com o seu time e corrige — depois ataca de novo para provar que fechou.

Praetor Fix Com reteste

Fechou hoje. E amanhã?

03

“Fora do horário comercial, ninguém está olhando.”

Monitoramento o tempo todo, com triagem de alerta e resposta a incidente.

Quem decide o que priorizar?

04

“Falta alguém sênior para responder pela segurança.”

Assumimos a direção: comitê, orçamento, prioridade e interlocução com o board.

LGPD

“E a lei? Preciso estar adequado.”

O Praetor Lex não é uma etapa da fila: entra em qualquer ponto dela, inclusive antes de tudo, se a sua urgência for o regulador.

Praetor Lex Transversal

// Casos reais

O que o time jurava ter. O que a gente encontrou.

Módulo 03 / 04 — Autópsias

Empresas com firewall, antivírus e certificado na parede. Todas achavam que estavam protegidas. Casos anonimizados, sob NDA.

E-commerceCVSS 9.1

Uma conta grátis pediu a lista de clientes. O sistema entregou.

Base inteira, notas fiscais, faturamento e margem — tudo saiu pela porta dos fundos da API, parecendo tráfego normal. O antivírus e o MFA não viram nada.

IndústriaCVSS 8.6

Do notebook do RH dava pra desligar a linha de produção.

A rede da fábrica era "isolada" — só que no mesmo cabo do escritório. Um anexo de e-mail no financeiro chegaria até a máquina.

Marketplace B2BCVSS 9.9

14 brechas. A pior tirou 84 negociações em andamento.

Uma conta criada em segundos, sem confirmar e-mail, virou passe livre: carteira de clientes, 46 fornecedores e a estratégia de compras inteira.

Ver as 6 autópsias completas

// Como trabalhamos

Um processo. Não um projeto solto.

Módulo 04 / 04 — Método

As mesmas quatro etapas em qualquer serviço — segurança, infraestrutura ou automação com IA.

01Etapa

Diagnóstico

Um raio-x do que existe hoje. Você sai com prioridades claras, não com uma lista de 200 itens.

02Etapa

Plano

O que resolver primeiro: o que evita mais prejuízo, não o que é mais fácil.

03Etapa

Execução

Implementamos lado a lado com o seu time — ou assumimos a entrega, quando for o caso.

04Etapa

Governança

Acompanhamento contínuo: métricas, revisão de risco e ajuste de rota.

Entender o método

// Perguntas frequentes

O que perguntam antes de fechar.

06 perguntas

As dúvidas que aparecem em toda primeira conversa — respondidas sem rodeio.

Minha empresa é pequena. Sou alvo mesmo?

Sim — e justamente por isso. A maior parte dos ataques hoje é automatizada: um programa varre a internet procurando porta aberta, sem escolher tamanho de empresa. Empresas brasileiras levam em média 4.118 ataques por semana. O criminoso não pesquisou seu faturamento; ele achou uma brecha.

Já tenho firewall e antivírus. Não basta?

Ajuda, mas não resolve. Em todos os casos que investigamos a empresa tinha ferramenta instalada — e o ataque passou por baixo, usando um acesso que parecia legítimo. Ferramenta protege a porta da frente; a maioria dos vazamentos sai pela dos fundos, que ninguém olhou.

Vocês vão mexer no meu sistema? Pode quebrar algo?

O teste é feito sob escopo autorizado e combinado com você, no horário que fizer sentido. A gente não derruba serviço nem apaga dado — o objetivo é provar que o caminho existe, não causar dano. Tudo sob contrato de confidencialidade.

Como confiar em quem sabe invadir?

Pergunta certa. A resposta é o contrato: escopo autorizado por escrito, evidências entregues sob NDA e dados anonimizados. Nos casos que publicamos, nós mesmos tapamos as informações — o atacante não teria essa cortesia.

Quanto custa e quanto tempo demora?

O Recon, que é a porta de entrada, fica pronto em 5 a 10 dias e tem preço fechado — você sabe quanto vai pagar antes de começar. Os serviços contínuos são mensalidade, dimensionada pelo tamanho do seu ambiente. Fale com a gente e sai um orçamento sem compromisso.

Vocês só fazem segurança?

Não. Também cuidamos de infraestrutura, nuvem, automação de deploy e agentes de IA. Na prática os dois andam juntos: boa parte dos problemas de segurança que encontramos nasce de infraestrutura mal configurada.

// Primeiro passo

Comece descobrindo o que está exposto.

Uma conversa inicial, sem compromisso, para entender o seu cenário e te dizer por onde faz sentido começar. Se não for a hora, a gente fala isso também.

Diagnóstico inicial Sem compromisso