Pular para o conteúdo

Operações de Segurança

Não há controle de segurança que sobreviva à pergunta “sobre o quê?”. Sem inventário, priorizar é chute, cobertura é opinião e o relatório do scanner é uma lista que ninguém consegue transformar em correção.

Este domínio começa por saber o que existe — inclusive o que foi contratado fora do processo formal — e segue medindo a distância entre o “configurado corretamente” declarado pela empresa e a realidade, vista de dentro (baselines, nuvem, vulnerabilidades) e de fora (superfície de ataque, como um atacante enxerga).

O caso mais banal que ele resolve também é o mais frequente: o certificado que venceu porque ninguém sabia que existia.

Comece pela Gestão de Ativos e pelo Inventário de Certificados e Segredos. O primeiro sustenta todo o resto do domínio; o segundo costuma pagar a adoção sozinho, na primeira renovação que deixa de ser descoberta em produção.

Módulo Nível Status
Gestão de Ativos Starter Disponível
Sistemas Internos e Shadow IT Starter Disponível
Inventário de Certificados e Segredos Starter Disponível
Backup e Restauração Starter Disponível
Checagens de Segurança Starter Disponível
Gestão de Vulnerabilidades Pro Disponível
Baselines de Segurança Pro Disponível
Segurança de Nuvem Pro Disponível
Superfície de Ataque Pro Disponível
Gestão de Mudanças (GMUD) Pro Disponível
Gestão de Incidentes de Segurança Pro Disponível
BCP/DR e BIA Pro Disponível
Verificações Sintéticas Full Disponível
Inteligência de Ameaças Full Planejado
Monitoramento, Logs e DLP Full Planejado
Segurança Contínua Full Planejado
Nível O que entrega
Starter Visibilidade do ambiente real: inventário de ativos, sistemas e Shadow IT, certificados e segredos com validade controlada, backup com teste de restauração e checagens diárias de disponibilidade.
Pro Medição e correção: vulnerabilidades com SLA por severidade, baselines de configuração, postura de nuvem por varredura somente-leitura com Prowler, superfície externa exposta, GMUD e resposta a incidentes.
Full Continuidade e cadência: jornadas críticas validadas de ponta a ponta, BCP/DR com BIA, inteligência de ameaças, ingestão de logs com regras de detecção e DLP, e reexecução automática das verificações com comparação entre ciclos.

Os níveis são cumulativos: contratar Pro inclui todos os módulos Starter, e contratar Full inclui os dois.