A pergunta não é se vai acontecer. É quando.
Ataques de ransomware, phishing direcionado, fugas de dados e fraudes de pagamento são realidade quotidiana — também em Portugal, também em PME. Reduzimos a sua superfície de exposição, detetamos cedo e respondemos com método.
Cobertura ponta-a-ponta
Perímetro & firewall
Next-generation firewalls Fortinet com inspeção SSL, IPS, controlo aplicacional e SD-WAN. Filtragem web e DNS.
EDR / XDR no endpoint
Trend Micro, CrowdStrike e equivalentes. Deteção comportamental, isolamento automático e telemetria centralizada.
Segurança de e-mail
Anti-phishing, anti-spam, DKIM/SPF/DMARC, proteção de marca. Microsoft Defender, FortiMail e equivalentes.
Identidade & acessos
MFA, SSO, gestão de privilégios, Conditional Access. Reduzir a chave de tudo a uma frase guardada num post-it não chega.
Backup & recuperação
Backup 3-2-1 com cópia imutável, teste regular de restauro. RTO/RPO definidos por aplicação crítica. Não conta como backup se nunca foi testado.
Avaliação de vulnerabilidades
Scans regulares, pentests sob pedido, análise de exposição externa. Prioridades definidas por risco, não por contagem de CVEs.
SOC & resposta a incidentes
Monitorização SIEM, deteção 24/7, playbooks de resposta. Em caso de incidente, equipa disponível para contenção e recuperação.
Conformidade & auditoria
RGPD, NIS2, ENS-PT, ISO 27001. Documentação técnica, políticas, evidências e suporte ao auditor.
O que clientes nos perguntam
Somos pequenos. Vale a pena gastar em cibersegurança?
Os atacantes não escolhem pelo tamanho — escolhem pela facilidade. PME com perímetro fraco, sem MFA e sem backup testado são alvo preferencial precisamente porque pagam o resgate em silêncio. Um nível básico de proteção (firewall NGFW, MFA, EDR, backup imutável) custa menos que um único dia de paragem.
Já temos antivírus. Não chega?
Antivírus tradicional reconhece assinaturas conhecidas. Ataques modernos usam técnicas que não disparam assinatura — script malicioso em ficheiro legítimo, abuso de ferramentas do próprio Windows, ransomware com chave fresca. EDR/XDR olha para comportamento, não para ficheiros. É uma diferença de geração.
Quanto tempo demora a implementar?
Depende do ponto de partida. Um pacote base (firewall, MFA, EDR e backup) numa empresa de 30 utilizadores fica operacional em 4 a 6 semanas. Conformidade NIS2 ou ISO 27001 é um caminho mais longo — mas faseado, sem parar a operação.
O que acontece se formos atacados durante o serviço?
Ativamos o playbook de resposta acordado: contenção, análise forense, comunicação interna e externa, recuperação a partir de backup imutável, e relatório final. Se houver SLA de resposta a incidentes contratado, a equipa está disponível 24/7.