Vou fornecer análise de incidentes de monitoramento SOC e suporte EDR
Especialistas em cibersegurança em VAPT SOC, testes de penetração, auditoria e conformidade
Sobre este Serviço
Visibilidade do SOC & Revisão de Alertas (SME)
Revisão dos alertas de segurança existentes (SIEM / logs / ferramentas)
Validação básica de logs e alertas
Identificação de alertas de alto risco
Identificação de falsos positivos (básico)
Categorização e explicação dos alertas
Contexto inicial de ameaça e orientações para próximos passos
Checklist simples de gerenciamento de alertas
Resumo mensal de alertas
Comunicação por e-mail apenas
Monitoramento do SOC & Análise de Incidentes (Enterprise)
Revisão contínua de alertas de segurança
Correlação entre múltiplas fontes de logs
Triagem de incidentes e classificação de severidade
Investigação de atividades suspeitas
Avaliação inicial da causa raiz
Orientações e coordenação para resposta a incidentes
Análise de eventos de contas, endpoints e rede
Recomendações para ajuste de alertas
Documentação e acompanhamento de incidentes
Relatório mensal de atividades do SOC & incidentes
Uma revisão completa da postura de segurança
E-mail + sessões remotas agendadas
Gerenciamento do SOC & Resposta a Ameaças (Corporativo)
Propriedade totalmente gerenciada do SOC
Caca avançada de ameaças & resposta a ransomware
Integração de EDR, firewall e nuvem
Confinamento e recuperação de incidentes
Relatórios prontos para auditoria & runbooks
Analista dedicado com SLA prioritário
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Tablet
Sistema operacional:
Windows
•
Linux
•
Unix
•
iOS
•
Android

