Consultoria em Cibersegurança com foco em Zero Trust
Prestamos consultoria especializada, pentesting e implementação de Zero Trust. Também desenvolvemos software on‑demand com práticas DevSecOps.
Contacte-nosO que fazemos
Consultoria de Cibersegurança
Avaliação de maturidade, roadmap de segurança, conformidade (ex.: ISO 27001), políticas e governação.
Pentesting & Auditorias
Testes de intrusão (rede, web, móvel) com relatórios claros, prioridades de risco e validação de correções.
Arquitetura Zero Trust
Segmentação, identidade forte (MFA, IAM), microperímetro, políticas de acesso adaptativas e observabilidade.
Desenvolvimento Seguro on‑demand
Aplicações e automações com segurança by‑design, SAST/DAST, CI/CD com gates e revisão de código.
Metodologias: OWASP ASVS NIST 800‑207 (Zero Trust) MITRE ATT&CK
Pacotes de Consultoria
Escolha um pacote ou combine serviços conforme a sua necessidade. Todos incluem sessão de arranque e relatório executivo.
🔹 Assessment Express
Arranque rápido
- Workshop de 2h + questionário
- Mapa de riscos & quick-wins
- Recomendações de 30 dias
🔸 Pentest Focus
Escopo definido
- Pentest (web, rede ou API)
- Relatório com severidades
- Reteste incluído
🔺 Zero Trust Kickstart
Roadmap em 90 dias
- Diagnóstico de identidade e acesso
- Desenho de micro-segmentação
- Plano de implementação faseado
🔸 Dev Seguro on-demand
Build-with-Security
- Backlog de requisitos de segurança
- Pipeline CI/CD com SAST/DAST
- Code review + threat modeling
🔹 Incident Response Readiness
Preparação & treino
- Runbooks e playbooks de resposta
- Tabletop exercise com equipa
- Plano de comunicação e retenção de evidências
🔺 Compliance & ISO 27001
Governança & controlos
- Avaliação de lacunas (gap analysis)
- Políticas, procedimentos e controles
- Plano de conformidade faseado
Protótipo: Plataforma Cyber Shark
Estamos a desenvolver um protótipo interno de plataforma para apoio a auditorias e monitorização (sem lançamento público neste momento).
SharkScan (Protótipo)
Scanner de vulnerabilidades com priorização de risco. Uso interno durante projetos.
Disponibilidade: apenas em engagements de consultoria.SharkWatch (Protótipo)
Deteção comportamental e alertas para PoCs. Não disponível como produto.
Estado: prova de conceito.SharkAI (Protótipo)
Classificação de eventos e apoio a decisões. Em investigação e melhoria contínua.
Objetivo: acelerar recomendações.Privacidade & Ética
Uso responsável de dados, anonimizados e com consentimento em projetos.
Sem reter dados do cliente após o término.Fale connosco
Vamos mapear necessidades e priorizar ações objetivas para o seu contexto.
Enviar Email+351 933 551 276