Eu vou auditar e fortalecer a segurança do seu microsoft 365
Engenheiro de Segurança da Informação
Sobre este Serviço
Seu tenant do M365 vem configurado para conveniência, não para segurança.
Autenticação legada ativada, logs de auditoria incompletos, compartilhamento externo totalmente aberto. Essas são as brechas que atacantes exploram.
Eu encontro e conserto elas antes que façam.
Sou um analista certificado SC-200 em um CERT nacional (CSIRT), lidando com incidentes reais em governo e infraestrutura crítica. Levo esse mesmo rigor para o seu tenant.
O que você recebe:
⯈ Análise aprofundada do Secure Score com ações priorizadas
⯈ Análise de gaps em MFA & Acesso Condicional
⯈ Veredicto de autenticação de email SPF, DKIM, DMARC aprovado/reprovado
⯈ Revisão do Defender, DLP & compartilhamento externo
⯈ Verificação de dispersão de funções administrativas
⯈ Relatório profissional em PDF com roteiro de remediação
Por que isso importa: 43% dos ataques cibernéticos visam pequenas empresas, 14% das reivindicações de seguro cibernético são negadas por não conformidade. Um tenant mal configurado pode invalidar sua cobertura.
Ideal para PMEs, startups se preparando para SOC 2/ISO 27001, gerentes de TI herdando um tenant ou MSPs que precisam de auditorias white-label.
Certificações: SC-200 | SentinelOne ×3 | Fortinet FCA | CISA ICS300. Experiência: mais de 3 anos em SOC, VAPT, SIEM (QRadar, ELK), EDR, IR. BSc em Cyber Security (Plymouth).
Envie uma mensagem antes de pedir para confirmar o escopo.
Sistema operacional:
Windows
•
Linux
•
Unix
•
Vmware
•
BSD
Perguntas frequentes
Tradução automática
Preciso conceder acesso de administrador?
Para os pacotes Básico e Padrão, posso trabalhar com acesso de leitura apenas ou exportações compartilhadas do Secure Score. Para Premium (remediação), precisarei de acesso de Administrador de Segurança ou equivalente, que organizaremos de forma segura.
Quais licenças do Microsoft 365 você suporta?
Todos os planos, incluindo Business Basic, Business Standard, Business Premium, E3 e E5. Vou indicar quais recomendações requerem tiers específicos de licença no relatório.
Isso vai ajudar na minha solicitação de seguro cibernético?
Sim. O relatório foi feito especificamente para demonstrar postura de segurança para seguradoras. Cobre os controles mais perguntados em questionários de seguro cibernético: MFA, autenticação de email, controles de acesso de admin e logs de auditoria.
Você pode ajudar com frameworks de conformidade como SOC 2 ou ISO 27001?
O mapeamento do auditor se conecta diretamente aos controles exigidos por SOC 2, ISO 27001, NIST 800-53 e HIPAA. O relatório inclui o mapeamento do framework quando aplicável.
Como isso difere das recomendações do Microsoft Secure Score?
O Secure Score fornece um número e uma lista genérica. Eu forneço o contexto de quais recomendações realmente importam para SEU ambiente, quais pular porque quebrariam fluxos de trabalho, e a ordem de implementação. Além disso, análise de autenticação de email, DLP e funções de admin que o Secure Score não cobre.
Você assina NDAs?
Sim, fico feliz em assinar seu NDA ou fornecer um NDA mútuo antes de começarmos.
Qual é o seu fuso horário?
Estou baseado na Ásia (UTC+5:30), mas respondo em poucas horas, independentemente do fuso horário. Todas as entregas são assíncronas. Sem chamadas ao vivo obrigatórias, a não ser que queira o walkthrough em vídeo Premium.