Monitorização 24/7/365
Analistas de turno em cobertura contínua, com rotação regulada e passagens de turno documentadas para continuidade.
Capacidade · SOC 24/7
O nosso SOC é uma operação de engenharia — não um ecrã com alertas. Pessoas, processos, tecnologia e métricas alinhadas para detetar e responder antes que o incidente vire crise.
Seis pilares
Um SOC de verdade exige disciplina operacional — cobertura real, ferramentas calibradas, playbooks testados e indicadores auditáveis.
Analistas de turno em cobertura contínua, com rotação regulada e passagens de turno documentadas para continuidade.
Ingestão, normalização e correlação de logs e telemetria — cobertura mapeada ao MITRE ATT&CK e auditável.
Playbooks automatizados para triagem, enriquecimento e contenção inicial — libertando analistas para casos complexos.
Deteção em endpoints, servidores, identidades e rede, com telemetria integrada e capacidade de resposta centralizada.
Caça baseada em hipóteses, informada por threat intelligence e adequada ao setor e ativos específicos do cliente.
Protocolo documentado de contenção, erradicação e recuperação, com forense quando aplicável e relatório pós-incidente.
Padrão operacional
Indicadores-alvo no serviço de SOC gerido 24/7, com penalizações contratuais em caso de incumprimento.
Diferenciais
Modelos de entrega
Adaptamos o modelo de entrega à maturidade, orçamento e estratégia do cliente — sem forçar um modelo único.
Tecnologia
Trabalhamos com tecnologias de referência internacional, adaptadas ao ambiente e orçamento do cliente.
Início de operação
Desenho da pilha, integração com telemetria existente, definição de playbooks, testes com red team interno e entrada em serviço contínuo — num calendário de semanas, não meses.