Servicio

Cibersegurança

Firewalls pfSense e OPNsense, VPN com duplo fator, segmentação de rede e controlo de acessos. Segurança que protege a sério sem travar o trabalho.

A segurança que não se usa não serve para nada. Implementamos medidas que protegem a sério sem transformar o dia a dia da sua equipa numa corrida de obstáculos.

Camadas que implementamos

Perímetro e firewall

pfSense e OPNsense em alta disponibilidade, regras revistas e registo do que entra e sai.

Segmentação de rede

VLAN por departamento, isolamento de IoT, convidados e produção. Para que um equipamento infetado não leve a empresa atrás.

Controlo de acessos

Duplo fator, permissões por perfil e revisão periódica de quem tem acesso a quê.

Posto protegido

Antivírus gerido, cifragem de disco e políticas de atualização que se cumprem mesmo.

Correio e phishing

Filtragem, SPF, DKIM e DMARC bem configurados, mais formação prática ao utilizador.

Auditorias

Revisão periódica da configuração, das permissões e da superfície exposta, com plano de correção priorizado.

O que inclui

  • VPN para teletrabalho com duplo fator
  • Segmentação de rede e controlo de tráfego entre segmentos
  • Política de palavras-passe e gestor corporativo
  • Cópias de segurança imutáveis contra ransomware
  • Plano de resposta a incidentes escrito e ensaiado
  • Conformidade com o RGPD: registo das atividades de tratamento e medidas técnicas

Como abordamos o assunto

Diagnóstico

Revemos a superfície exposta, a configuração da firewall, as permissões e o estado do posto de trabalho. Dizemos-lhe por onde entrariam.

Correção priorizada

Primeiro o que tem risco alto e custo baixo. Não é preciso mudar tudo logo no primeiro mês.

Vigilância contínua

Monitorização, revisão de regras e auditoria periódica. A segurança não é um projeto, é uma manutenção.

Perguntas frequentes

Pediram-nos um pentest. Fazem isso?
Coordenamos auditorias técnicas e, sobretudo, tratamos de corrigir o que daí sair. Um relatório de pentest sem plano de correção não protege coisa nenhuma.
E se já fomos vítimas de um ransomware?
O primeiro passo é conter e avaliar o alcance; depois, restaurar a partir de cópias limpas. Se nos ligar a quente, entramos em modo incidente: primeiro recuperar o negócio, depois a análise.
A formação dos utilizadores serve para alguma coisa?
É das coisas com melhor relação custo/benefício. Sessões curtas e simulações de phishing reduzem imenso os cliques em mensagens maliciosas.

Vemos isto no seu caso concreto?

30 minutos com um técnico, sem compromisso. Dizemos-lhe o que melhoraríamos e o que deixaríamos como está.