Projeto de investigação de ameaças
No Brasil, as expectativas de prontidão de segurança relevantes à LGPD oferecem uma base delimitada para Threat Hunting Engagement orientado por hipóteses, com registro dos limites de uso de dados, telemetria autorizada, período de retenção acordado e limites definidos de sensibilidade. A BilgeQor faz a triagem dos achados e produz artefatos relevantes de IOC ou IOA e recomendações sobre lacunas de detecção para o período acordado. É um projeto delimitado que começa por uma consulta, sem monitoramento 24 horas por dia, SOC, MDR, contenção ativa, recuperação nem prova de ausência de comprometimento.
Faça uma investigação de ameaças com prazo limitado e hipóteses definidas nas fontes de telemetria acordadas para identificar indicadores, atividades suspeitas e lacunas que os alertas automáticos podem ter deixado passar.
Adequado se
- ✓Você autorizou a avaliação especializada com alvo, escopo e janela de teste acordados ou regras de engajamento
- ✓Você precisa de uma avaliação limitada e com escopo dentro de parâmetros explicitamente confirmados
- ✓Você quer descobertas documentadas e observações priorizadas de um engajamento controlado
- ✓Você entende que esta é uma avaliação de escopo, não proteção contínua ou resultado garantido
Não indicado se
- –Você precisa de varredura casual ou verificações de vulnerabilidade de rotina
- –Você precisa de resposta ao vivo de emergência ou teste não autorizado
- –Você espera descoberta de exploração garantida ou proteção completa
- –Você precisa de monitoramento 24 horas por dia, MDR ou busca contínua de ameaças além do projeto delimitado
Ideal Para
- Equipes de segurança que coletam telemetria, mas ainda não fizeram uma investigação estruturada de ameaças com esses dados
- Organizações que se preparam para auditoria, análise pelo conselho ou etapa de garantia a clientes que se beneficie de achados documentados de investigação de ameaças
- Equipes com uma preocupação específica, hipótese ou mudança recente que desejam examinar dentro de uma janela definida
- Empresas que querem uma análise independente da telemetria sem assumir um contrato de monitoramento contínuo
O que avaliamos
- Hipóteses de investigação de ameaças acordadas, definidas e priorizadas durante a delimitação do escopo
- Revisão das fontes de telemetria acordadas dentro da janela de tempo acordada — logs de endpoint, identidade, nuvem, rede ou aplicativo conforme o escopo
- Investigação de padrões suspeitos identificados durante a busca de ameaças
- Triagem de achados nas categorias informativos, suspeitos e de interesse confirmado
- Artefatos de indicadores de comprometimento (IOC) e de ataque (IOA) quando aplicáveis às hipóteses acordadas
Entregáveis
Pré-requisitos e Autorização
- +Autorização por escrito do proprietário dos dados para acessar as fontes de telemetria acordadas
- +Lista acordada de fontes de telemetria, janelas de retenção e método de acesso confirmados por escrito
- +Período aprovado de busca de ameaças, com horários definidos para início e fim
- +Hipóteses acordadas de investigação de ameaças e eventuais restrições sobre dados sensíveis, documentadas antes do início do trabalho
- +Contatos principal e de reserva designados e disponíveis durante todo o período acordado de busca de ameaças
- +Aprovação de provedor, nuvem ou plataforma de identidade obtida quando necessário para acesso à telemetria
Exclusões e Limites
- Este é um projeto limitado no tempo, não um acordo de monitoramento contínuo ou MDR
- Operação SOC de vinte e quatro horas, resposta de alerta de plantão e detecção gerenciada não estão incluídas
- Resposta a incidentes em produção, contenção e execução de recuperação não são incluídas sem escopo separado
- A implantação de novos pipelines de telemetria, agentes ou registro não está incluída, a menos que acordado separadamente
- Este projeto não garante a descoberta de todas as ameaças presentes no ambiente
- Nenhuma certificação, credenciamento ou atestado de conformidade é emitido por este compromisso
- A implementação de correções para as fragilidades identificadas não está incluída, salvo se acordada em escopo separado
Como Funciona
Escopo e definição de hipóteses
Acordamos hipóteses de investigação de ameaças, fontes de telemetria no escopo, janela da investigação, método de acesso, restrições sobre dados sensíveis e condições de parada. Tudo é documentado por escrito antes de começar.
Autorização e acesso
A autorização por escrito do proprietário dos dados e quaisquer aprovações necessárias do provedor são confirmadas. O acesso às fontes de telemetria acordadas é estabelecido dentro dos limites acordados.
Execução da busca de ameaças
Testamos as hipóteses acordadas na telemetria dentro do escopo e da janela combinada, investigando padrões suspeitos e analisando os achados à medida que surgem.
Relatórios
Entregamos o relatório de achados, artefatos de IOC e IOA quando aplicável, recomendações sobre lacunas de detecção e telemetria e prioridades para investigação posterior.
Discussão dos resultados
Fazemos uma discussão conjunta dos resultados que abrange a abordagem da investigação de ameaças, achados relevantes e próximas etapas priorizadas para os responsáveis por segurança e engenharia.
Solicite o escopo primeiro. Confirmamos o alvo, a autorização, a janela de teste e as regras de engajamento por escrito antes de qualquer etapa comercial posterior. Esta página não recebe pagamento e não inicia trabalho especializado. Nenhum trabalho especializado começa antes da autorização de escopo.
Escopo e Cotação
O escopo final e a cotação dependem do alvo autorizado, do ambiente e das condições de teste acordadas.
Perguntas Frequentes
Pronto para discutir seu escopo?
Conte-nos sobre seu alvo, ambiente e janela de teste. Retornaremos uma cotação com escopo.
