AdobeStock_366186411.jpeg

Segurança da Informação

Garanta a disponibilidade do seu negócio e a segurança das suas informações, por meio de soluções e serviços avançados de segurança da informação para ambientes corporativos e industriais.

 

A transformação digital traz importantes desafios para a segurança da informação: ampliação das superfícies de ataque, trabalho remoto, adoção acelerada de cloud e novas tecnologias, novos métodos de autenticação, conformidade, baixa conscientização sobre ameaças.

Novas vulnerabilidades e ataques surgem exponencialmente a cada instante, ameaçando a sobrevivência das empresas privadas e públicas. Monitorar, detectar e responder proativamente tais incidentes tornou-se vital.

SEC.png
03_edited.png
04_edited.png
07_edited.png

A Intelliway conta com ampla experiência em segurança da informação, fornecendo soluções e serviços especializados para clientes de variados portes e segmentos de mercado.

O nosso Centro de Operações de Segurança (SOC) conta com especialistas, processos e ferramentas avançadas para monitorar e proteger os seus ativos e informações, reduzindo riscos, garantindo conformidade e incrementando a continuidade dos negócios.

Avaliar

Testes de Invasão e Análise de Vulnerabilidades

Realizamos testes de invasão e análises de vulnerabilidades de redes internas e externas, aplicações, ambientes de Cloud Computing, ambientes de IoT e industriais, simulando a ação de atacantes para identificar vulnerabilidades existentes. São utilizados processos avançados e diferentes modalidades de baterias de testes, tais como: Black Box, Grey Box, White Box. Recomendações técnicas e estratégicas, priorizadas por severidade, são apresentadas para a devida mitigação dos riscos mapeados.

Análise de Credenciais e Senhas

Avaliamos a fortaleza de credenciais de usuários armazenadas em serviços de diretório (Active Directory, por exemplo) identificando senhas triviais, fracas ou vazadas na Deep Dark/Web. Os resultados são consolidados de forma analítica e a sua evolução pode ser acompanhada de forma contínua, permitindo a redução considerável de riscos associados. Recomendamos a implementação de controles para mitigar a exploração de credenciais vulneráveis, mediante uso de soluções de múltiplo fator de autenticação, melhoria de processos de conformidade de senhas e conscientização de usuários

Engenharia Social e Phishing

Mensuramos a maturidade de usuários de tecnologia da informação, através de técnicas de engenharia social e phishing. Como resultado, pode-se priorizar grupos de usuários e departamentos com maior exposição a tais riscos e carência de treinamento e conscientização em segurança da informação.

Investigação Dark/Deep Web

Identificamos e investigamos informações disponíveis na Deep & Dark Web, antecipando possíveis movimentações de ataque a uma determinada organização, bem como dados vazados que configurem ameaças a sua reputação e segurança da informação.

Avaliação de Superfície de Ataque

Identificamos a extensão da superfície de ataque da sua empresa ou marca, tendo como objetivo a enumeração de todos os serviços e aplicações presentes na Internet e a ela associados. Analisamos e pesquisamos fontes de inteligência sobre possível ataques que tenham como alvo o setor e tecnologias encontradas relacionadas ao seu negócio.

Proteger

Assessoria e Consultoria em Segurança da Informação

Analisamos a configuração dos seus ativos e sistemas computacionais, com a ótica de segurança da informação, apresentando recomendações de atualização e otimização de configurações, eliminando ou mitigando riscos, impactos e extensão de eventuais ataques cibernéticos.

Desenho e Implantação de Soluções de Segurança da Informação

Planejamos e definimos arquiteturas de rede, aplicações, servidores físicos e virtuais, cloud e armazenamento, com foco em segurança da informação, considerando as mais variadas e avançadas soluções, tais como: Next-Generation Firewalls, WAF, Endpoint Detection and Response (EDR), eXtended Detect and Response (XDR), SASE, Gestão de Identidade e Acessos (PIM/PAM), Segurança de Aplicações e APIs, Desenvolvimento Seguro e Serviços Gerenciados de Segurança (MSS).

Gerenciar

Serviços Gerenciados de Segurança (MSS)

Os serviços gerenciados (Managed Security Services) contemplam um portfólio diversificado de fornecimento de ferramentas de segurança da informação na modalidade de serviço e locação, incluindo Firewalls, Proteção de Endpoint, Wireless Seguro, dentre outros, em regime 8x5 ou 24x7.

Responder

Assessoria e Consultoria em Segurança da Informação

Analisamos a configuração dos seus ativos e sistemas computacionais, com a ótica de segurança da informação, apresentando recomendações de atualização e otimização de configurações, eliminando ou mitigando riscos, impactos e extensão de eventuais ataques cibernéticos.

Resposta a Incidentes e Análise Forense

Apoiamos empresas e organizações em situações críticas de ataques cibernéticos, contemplando a identificação, investigação, contenção, cleaning e restauração de ambientes durante processos de resposta a incidentes de segurança da informação. Nosso time conta com ampla experiência neste tipo de atividade, tendo apoiado clientes dos mais variados portes para reestabelecer de forma rápida e segura os seus sistemas computacionais e negócios.

02.png
 
Chatbot 1.0