/ 01
Avaliação ofensiva
Testes de intrusão em aplicações web, APIs, redes corporativas e ambientes em nuvem. Conduzidos sob acordo escrito, com documentação reproduzível por engenheiros do cliente.
Inclui validação de remediação: voltamos ao escopo após as correções e confirmamos a fechamento de cada item por evidência. O relatório é redigido em duas camadas — sumário executivo e detalhamento técnico.
Pentest4 — 8 semanas
/ 02
Conformidade LGPD
Avaliação de impacto à proteção de dados, mapeamento de fluxos, redação de políticas e adequação operacional. Atendimento ao art. 50 sobre boas práticas e governança.
Trabalhamos junto ao encarregado de dados da empresa ou assumimos a função sob contrato dedicado. Disponibilizamos canal público de titulares e suporte a interações com a ANPD.
Governança3 — 6 meses
/ 03
Centro de operações
Monitoramento contínuo com analistas localizados no Brasil. SLA de detecção em quinze minutos para eventos classificados como críticos, com revisão trimestral de regras de correlação.
Integração ao SIEM existente do cliente ou operação na plataforma própria da NuvemDelta. Relatórios mensais com indicadores objetivos e reunião quadrimestral de revisão técnica.
SOC 24/7Contínuo
/ 04
Resposta a incidentes
Equipe de prontidão para contenção, erradicação e investigação forense. Acordo de retainer com horas reservadas, tempo de chegada acordado em contrato e cadeia de custódia documentada.
Apoio jurídico para comunicação à ANPD quando aplicável, e elaboração do relatório pós-incidente para fins regulatórios e de cobertura securitária.
IR15 min — 4 h
/ 05
Arquitetura em nuvem
Revisão e desenho de ambientes AWS, Azure e GCP. Aplicação dos princípios de menor privilégio, segregação por carga de trabalho e auditabilidade contínua via infraestrutura como código.
Acompanhamento durante a implementação por equipes do cliente, com validação iterativa e transferência completa de conhecimento ao final do engajamento.
Cloud6 — 12 semanas
/ 06
Treinamento técnico
Programas presenciais e remotos para equipes de engenharia, com laboratórios próprios baseados em casos reais. Conteúdo adaptado ao contexto do cliente — não slides genéricos.
Avaliação prática ao final e certificação interna. Indicado para empresas que querem estruturar capacidade própria sem terceirizar permanentemente a função de segurança.
CapacitaçãoSob agenda