Wazuh
Monitorização, agentes, deteções e alertas de segurança.
SOC implementado, equipa treinada, evidência organizada
Implementamos uma base operacional de cibersegurança com Wazuh, TheHive, Cortex, OpenCTI, Velociraptor e triagem assistida por IA. Entregamos o ambiente configurado, treinamos a sua equipa e deixamos processos mínimos para deteção, resposta e evidência.
O que fazemos
Ajudamos empresas a montar uma base prática de SOC com ferramentas open-source reconhecidas, fluxos de incidentes, dashboards, automação inicial e documentação de evidências.
O objetivo não é prometer conformidade automática. É criar capacidade real para monitorizar, investigar, responder e organizar evidências de forma alinhada com as exigências operacionais da NIS2 em Portugal.
Stack
Monitorização, agentes, deteções e alertas de segurança.
Gestão de casos, timeline de incidente e documentação de resposta.
Análise de observáveis, enriquecimento e automação de investigação.
Inteligência de ameaças, IOCs e contexto para priorização.
Investigação endpoint, recolha forense e resposta técnica.
Apoio à classificação, priorização e escrita inicial de evidências.
NIS2 Portugal
A NIS2 exige processos, responsabilidade, evidência e capacidade de resposta. A nossa abordagem foca-se em criar uma base operacional que a equipa consiga usar no dia a dia.
Treinamento
Instalação, integração, dashboards, credenciais, fluxos iniciais e documentação.
Leitura de alertas, abertura de casos, consulta de inteligência e recolha de evidências.
Critérios de severidade, resposta a incidentes e passagem para apoio 24/7 quando necessário.
Modelo de serviço
Projeto focado em estabelecer ferramentas, processos mínimos e evidências operacionais.
Para organizações que precisam de acompanhamento contínuo, desenhamos operação SOC ou modelo híbrido.
Contacto
Implementamos o stack, treinamos a equipa e ajudamos a organizar os primeiros fluxos de evidência para uma operação mais madura.