Oxveriq.
01Sobre 02Serviços 03Casos 04Contato

Serviços

Defesa gerenciada, do plantão à auditoria.

Oferecemos quatro frentes de trabalho que funcionam de forma integrada. Você começa pela que resolve o problema mais urgente e amplia conforme faz sentido para a sua operação.

01

Centro de operações

Monitoramento contínuo de rede, endpoints e ambientes em nuvem. Correlacionamos eventos, separamos ruído de ameaça real e acionamos você apenas quando há algo que precisa de decisão. Turnos cobrem madrugadas, feriados e finais de semana.

  • Coleta e correlação de telemetria
  • Caça ativa a ameaças
  • Painéis e relatório mensal
02

Resposta a incidentes

Quando um incidente começa, o cronômetro corre contra o seu negócio. Contemos a ameaça, isolamos o que foi comprometido, preservamos evidências e conduzimos a recuperação. Cada etapa fica documentada em uma linha do tempo auditável.

  • Contenção e erradicação
  • Análise forense digital
  • Relatório pós-incidente
03

Testes de intrusão

Simulamos o comportamento de um adversário real dentro de regras acordadas com você. Avaliamos aplicações, redes e o fator humano, e entregamos um relatório com achados priorizados por risco e caminho de correção.

  • Aplicações web e APIs
  • Redes internas e perímetro
  • Engenharia social autorizada
04

Governança e LGPD

Estruturamos o seu programa de privacidade e segurança da informação. Mapeamos dados pessoais, definimos políticas e preparamos a organização para auditorias e para a relação com a ANPD, sempre com foco no que a equipe consegue manter.

  • Mapeamento de dados pessoais
  • Políticas e controles
  • Programa de conscientização

Como trabalhamos

Da calibração ao plantão, sem etapas puladas.

Todo início de trabalho passa por uma fase de calibração. Aprendemos o comportamento normal do seu ambiente antes de assumir o plantão, para que os analistas reconheçam o padrão e percebam quando algo foge dele. Só depois disso o monitoramento entra em regime.

A partir daí, você recebe um relatório mensal com o que foi observado, um canal direto para acionar a equipe e reuniões de revisão trimestrais. Sem letra miúda e sem surpresa na renovação.

O que dizem

Depoimentos ilustrativos. Textos representativos de relatos reais, mantidos em anonimato por acordo.

Varejo

“Reduzimos o tempo entre detecção e contenção de horas para minutos. O plantão da Oxveriq nos avisou de um acesso indevido às três da manhã, antes de qualquer dano.”

Diretor de tecnologia — rede varejista · PLACEHOLDER

Serviços financeiros

“O teste de intrusão apontou uma falha em nossa API que passava despercebida havia meses. O relatório era claro o suficiente para o time corrigir na mesma semana.”

Gerente de engenharia — fintech · PLACEHOLDER

Saúde

“A adequação à LGPD deixou de ser um documento parado. Virou parte da rotina de engenharia, com controles que conseguimos manter sozinhos.”

Encarregada de dados — operadora de saúde · PLACEHOLDER

Perguntas frequentes

O que costuma surgir na primeira conversa com quem avalia contratar.

Trabalhamos com empresas de médio porte e organizações maiores que já têm alguma estrutura de tecnologia. O ponto de partida costuma ser uma operação que não pode ficar fora do ar e que precisa de vigilância além do horário comercial.

Começa com um período de calibração, em que aprendemos o comportamento do seu ambiente. Em seguida o monitoramento entra em regime contínuo, com relatório mensal e canal direto de acionamento. Os contratos são por períodos definidos, sem cláusulas de renovação automática que pegam de surpresa.

Depende do escopo, mas o modelo gerenciado costuma sair abaixo do custo de manter um centro de operações próprio com cobertura de 24 horas, que exige contratar vários analistas em turnos. Montamos a proposta a partir do seu ambiente e apresentamos os números de forma aberta antes de qualquer compromisso.

Sim. Somos uma empresa brasileira, sediada em São Paulo, com CNPJ 41.208.573/0001-64. Nossos contratos e o tratamento de dados seguem a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014).

O plantão cobre as 24 horas, todos os dias. Ao identificar um evento relevante, a equipe aciona os contatos definidos no seu plano de resposta e inicia a contenção conforme o procedimento combinado. O tempo médio até o primeiro contato fica abaixo de quinze minutos.

Os dois modelos existem. Podemos operar como um centro de operações completo ou atuar como extensão da sua equipe, complementando o que já funciona. A escolha depende da estrutura que você tem hoje e do que faz sentido manter internamente.

Próximo passo

Peça uma avaliação do seu ambiente.

Em uma primeira reunião mapeamos onde estão os riscos mais evidentes e sugerimos por onde começar.

Solicitar uma proposta →