Produtos & Serviços
Transformamos a gestão de cibersegurança em vantagem competitiva para o seu negócio.
Conheça os serviços
Seis frentes que se combinam, do diagnóstico à resposta, e que você pode conhecer uma a uma:
Quem somos
A Mentara Tecnologia é uma consultoria de cibersegurança com um posicionamento claro: segurança não é centro de custo, é condição para o negócio crescer. Projetamos e operamos a camada de proteção que permite às suas equipes focarem no core business, enquanto a gente cuida do que você não vê: as ameaças que circulam pelas suas infraestruturas, sistemas e dados.
O objetivo é simples de declarar e difícil de executar: mitigar a incerteza do fluxo operacional. Um ambiente previsível, protegido e auditável é o que libera a organização para fazer aquilo que faz de melhor.
Como pensamos
A diferença está na postura. A maioria trata cibersegurança como reação: apaga incêndio, compra ferramenta e espera o próximo incidente. Nós invertemos isso: partimos da arquitetura, pensamos em detecção antes do impacto, treinamos a resposta antes do alarme e tratamos a forense não como drama, como disciplina.
Isso significa trabalhar com engenharia de defesa de verdade: desenho estrutural de proteção para infraestruturas e sistemas complexos, engenharia de detecção calibrada para o seu contexto, protocolos de resposta que funcionam sob pressão e perícia digital com rigor técnico e jurídico. Segurança como vantagem competitiva, não como departamento de "não".
Nossos pilares
- Arquitetura de Segurança Robustecida: desenho estrutural e proteção de infraestruturas tecnológicas e sistemas complexos: a base de tudo que vem depois.
- Monitoramento e Detecção Proativa: engenharia voltada a identificar vulnerabilidades e ameaças avançadas antes que gerem impacto real na operação.
- Resposta Rápida e Contenção: protocolos ágeis de mitigação, com foco em bloquear o incidente e conter o risco enquanto ele ainda é pequeno.
- Perícia Forense Digital: atuação especializada pós-incidente: investigar a invasão, coletar evidências técnicas e restaurar a normalidade e a integridade jurídica do negócio.
Para quem é & quando procurar
Indicado para
- Equipes corporativas que querem operar no digital sem incerteza permanente
- Organizações cujos sistemas e dados sustentam o core business
- Empresas que precisam de defesa contínua, não apenas resposta a incidentes
- Negócios que tratam segurança como vantagem competitiva
Situações ideais
- Quando o crescimento começou a correr mais rápido que a infraestrutura de segurança
- Quando um incidente mostrou que a defesa era reativa demais
- Quando é preciso provar, com evidência, que a operação é segura
- Quando o time de tecnologia não pode nem deve carregar a segurança nas costas
Assessment de Maturidade
Um raio-x da postura de segurança da sua organização, medida domínio a domínio, nível por nível, com uma metodologia própria em colunas.
Resumo
O Assessment de Maturidade é uma avaliação estruturada da postura de segurança da informação de uma organização. Em vez de uma checklist genérica, aplicamos uma metodologia em colunas: cada domínio e cada controle são medidos contra níveis de maturidade crescentes: do que ainda é reativo e feito no improviso ao que é totalmente gerenciado, medido e contínuo. O resultado é um mapa claro de onde a organização está hoje, para onde precisa ir e o que fazer no caminho, priorizado por risco e impacto.
O que é
A segurança raramente quebra por falta de ferramenta, quebra por falta de clareza sobre o que está funcionando, o que está no piloto automático e o que simplesmente não existe. O Assessment existe para dar essa clareza.
Trabalhamos por colunas: cada coluna representa um nível de maturidade, da prática embrionária à operação contínua e auditável. Para cada domínio (governança, gestão de acesso, monitoramento, resposta a incidentes, proteção de dados, entre outros) posicionamos a prática atual da organização nesse eixo, sempre ancorado em evidência real: políticas, processos, artefatos e comportamento observado, não no que o time acha que faz.
Isso produz algo mais útil do que uma nota: uma distância mensurável entre o estado atual e o estado desejado, com as lacunas explicitadas. É a base para qualquer plano de remediação sério, para priorizar investimento e para responder a exigências de compliance ou auditoria com dados em vez de opinião.
Playbook
- Escopo e alinhamento: definimos os domínios avaliados, as referências de marco (ISO 27001, NIST CSF, CIS Controls, LGPD) e os critérios de sucesso da avaliação.
- Levantamento de contexto: entrevistas com os donos de processo, revisão de políticas, arquitetura, ferramentas e do histórico de incidentes.
- Coleta de evidências: documentamos o estado real de cada controle, separando o que está no papel do que está efetivamente em operação.
- Posicionamento por nível: cada domínio é mapeado na coluna de maturidade correspondente, com justificativa e evidência anexa.
- Análise de lacunas: cruzamos o estado atual com o estado alvo e destacamos as gaps por criticidade, risco e esforço de correção.
- Roadmap de evolução: entregamos um plano de ação sequenciado: quick wins, iniciativas de médio prazo e indicadores de progresso.
- Apresentação e handoff: validamos o resultado com os stakeholders e deixamos a organização pronta para executar sem ambiguidade.
Para quem é & quando fazer
Indicado para
- Organizações sem uma visão objetiva do próprio nível de maturidade
- Equipes de segurança que precisam de um baseline antes de investir
- Empresas em adequação a ISO 27001, NIST, LGPD ou PCI DSS
- Negócios que precisam justificar orçamento de segurança à diretoria
Situações ideais
- Antes de contratar novos controles, ferramentas ou serviços
- Após um incidente, para entender as raízes de maturidade
- Como insumo para auditoria, certificação ou due diligence
- Para medir a evolução da segurança ao longo do tempo
Threat Intelligence
Transformar o barulho constante do cenário de ameaças em inteligência acionável para a sua defesa.
Resumo
A Threat Intelligence é a capacidade de coletar, enriquecer e contextualizar informação sobre ameaças (atores, táticas, técnicas e procedimentos (TTPs), infraestruturas e vetores de ataque) e converter tudo isso em decisões concretas de defesa. Em vez de apenas reagir a alertas, a organização passa a entender quem tem motivação para atacá-la, como ataca e por onde é mais provável que o ataque chegue, priorizando a defesa exatamente onde ela importa.
O que é
O volume de dados sobre ameaças é enorme e, na maioria das organizações, vira ruído: feeds de IoC que ninguém cruza, relatórios genéricos que nunca chegam ao time de SOC, listas de hash que expiram. A Threat Intelligence madura resolve isso conectando o cenário externo ao contexto interno.
Trabalhamos com as fontes certas para o seu setor e o seu nível de risco (OSINT, feeds de provedores, telemetria própria e dados de mercado) e aplicamos enriquecimento e correlação: mapeamos TTPs para o framework MITRE ATT&CK, identificamos os atores mais relevantes e priorizamos as ameaças que têm probabilidade real de atingir o seu ambiente, em vez de tratar tudo com o mesmo peso.
O objetivo final é acionabilidade. A inteligência deixa de ser um relatório para virar uma entrada no fluxo de trabalho: regras de detecção mais afiadas no SIEM, listas de bloqueio, hardening de ativos expostos, briefings de risco para a gestão e preparação de resposta. Defesa que antecipa, em vez de apenas reagir.
Playbook
- Escopo e perfil de risco: definimos os ativos críticos, o setor de atuação e o perfil de ameaças mais provável contra a organização.
- Seleção de fontes: combinamos OSINT, feeds de inteligência, telemetria e dados de mercado conforme o perfil de risco identificado.
- Coleta e enriquecimento: agregamos IoCs e TTPs e os enriquecemos com contexto: confiança, histórico e relevância para o seu ambiente.
- Mapeamento e priorização: correlacionamos as ameaças com a sua infraestrutura e priorizamos por probabilidade e impacto.
- Disseminação: entregamos a inteligência no formato que cada consumidor usa: alertas, relatórios, briefings de risco e listas operacionais.
- Integração com a defesa: alimentamos regras de detecção, controles de bloqueio e planos de resposta com a inteligência gerada.
- Revisão contínua: medimos o valor da inteligência (o que evitou, o que priorizou) e refinamos o processo com o tempo.
Para quem é & quando usar
Indicado para
- Organizações em setores frequentemente alvo: financeiro, saúde, energia, tecnologia
- Times de SOC que sofrem com alertas genéricos e sem contexto
- Empresas que querem antecipar ameaças em vez de apenas reagir a elas
- Negócios que precisam de briefings de risco para a alta gestão
Situações ideais
- Antes de grandes eventos, mudanças de negócio ou novas exposições
- Após um incidente, para entender o ator e reduzir a recorrência
- Para priorizar o investimento em defesa com base em risco real
- Para sustentar a operação contínua de segurança com contexto externo
Teste de Intrusão
Uma simulação realista de ataque para descobrir onde a sua defesa cede, antes que um adversário real descubra.
Resumo
O Teste de Intrusão (Pentest) é uma avaliação de segurança conduzida com a mentalidade de um adversário real: mapear a superfície exposta, enumerar a infraestrutura, explorar falhas e tentar alcançar um objetivo concreto: acesso a dados sensíveis, escalada de privilégios ou movimentação interna. O objetivo não é apenas listar vulnerabilidades, mas provar o impacto real que elas teriam nas mãos de quem as exploraria, separando o que é risco do que é apenas ruído.
O que é
Vulnerabilidade não é o mesmo que risco. Um scanner consegue encontrar milhares de itens, e a maioria deles é irrelevante. O pentest existe para responder a outra pergunta: o que um atacante real consegue fazer com o que existe aqui?
Conduzimos o teste com método, dentro de um escopo e de regras de engajamento claras: reconhecimento, enumeração, exploração controlada e, quando aplicável, pós-exploração para demonstrar o impacto. Cobrimos as frentes que fazem sentido para o seu caso: aplicações web e APIs, rede interna, infraestrutura de nuvem, dispositivos de usuário e até engenharia social.
A diferença está no resultado: não entregamos uma planilha de CVEs. Entregamos um caminho de ataque realista, com prova de conceito, impacto de negócio e correção objetiva para cada achado. É o tipo de evidência que auditores, investidores e o seu próprio CISO levam a sério, e que transforma "temos segurança" em "sabemos o que funciona e o que não funciona".
Playbook
- Escopo e regras de engajamento: definimos alvos, permissões, janelas de teste e critérios de sucesso, com acordo claro sobre o que pode e o que não pode ser tocado.
- Reconhecimento: mapeamos a superfície exposta: ativos, serviços, tecnologias e pontos de entrada visíveis para um adversário.
- Enumeração: detalhamos as superfícies encontradas para identificar o que é testável e o que merece prioridade.
- Exploração: exploramos falhas de forma controlada e documentada para comprovar o acesso e o impacto.
- Pós-exploração: avaliamos o que seria possível após a entrada inicial: escalada de privilégio, movimentação lateral e acesso a dados sensíveis.
- Relatório: documentamos o caminho de ataque, o impacto de negócio e a correção recomendada para cada achado, com linguagem que a técnica e a gestão entendem.
- Retest: validamos que as correções implementadas realmente fecharam a lacuna, sem deixar a porta entreaberta.
Para quem é & quando fazer
Indicado para
- Empresas com aplicações web, APIs ou infra expostas na internet
- Organizações em adequação a PCI DSS, LGPD ou requisitos contratuais
- Negócios que estão lançando produtos ou mudando de arquitetura
- Equipes que querem uma validação independente da própria postura
Situações ideais
- Antes de um lançamento ou de uma grande mudança de infraestrutura
- Após um incidente, para descobrir o que mais pode estar explorável
- Como parte de due diligence, investimento ou certificação
- Para provar, com evidência, que os controles de fato funcionam
Forense Digital
Coleta e análise de vestígios digitais de incidentes cibernéticos, com o rigor de cadeia de custódia que a resposta e a eventual ação legal exigem.
Resumo
A Forense Digital é a disciplina de coletar, preservar e analisar os vestígios deixados por um incidente cibernético, em discos, memória, rede, logs e terminais, de forma que o resultado seja confiável tanto para a resposta técnica quanto, quando necessário, para uso legal. É o que transforma "tivemos um problema" em uma linha do tempo concreta do que aconteceu, como aconteceu e o que precisa ser feito agora.
O que é
Quando um incidente acontece, a diferença entre uma resposta eficaz e uma reação às cegas está na qualidade das evidências. E a verdade é que o contexto que se precisa para entender o ataque está se perdendo a cada minuto: memória volátil, logs sobrescritos, sistemas reiniciados por instinto. A forense existe para recuperar e preservar esse contexto antes que ele suma.
Trabalhamos com rigor de cadeia de custódia desde a primeira ação: isolamento e contenção controlados, aquisição fiel de discos e memória (sempre com hash e documentação de cada passo), análise de artefatos em sistemas e aplicações, e reconstrução da linha do tempo do ataque. Tudo é conduzido de modo que os achados resistam a questionamentos técnicos e jurídicos, sem sacrificar a velocidade que a resposta exige.
O resultado não é só "o que aconteceu". É a base para a contenção definitiva, para a remediação das causas raízes, para avaliar o real impacto, o que foi acessado, exfiltrado ou alterado, e, quando o caso vai a tribunal ou a um regulador, para um relatório técnico sólido e defensável.
Playbook
- Triage e contenção: avaliamos a situação, isolamos o necessário e protegemos as evidências sem destruir o contexto do incidente.
- Aquisição fiel: coletamos discos, memória, logs e terminais de forma fiel, com hash e documentação de cada passo da cadeia de custódia.
- Análise de artefatos: examinamos sistemas, arquivos, processos, rede e aplicações em busca dos vestígios concretos do ataque.
- Reconstrução da linha do tempo: montamos a sequência dos eventos: ponto de entrada, movimentação, objetivo e impacto.
- Escopo de impacto: determinamos o que foi acessado, alterado ou exfiltrado e o que ainda pode estar exposto.
- Relatório técnico: documentamos os achados com evidência, em um formato que serve tanto à resposta técnica quanto a eventual uso legal.
- Recomendações de remediação: apontamos as causas raízes e os controles a reforçar para evitar a recorrência.
Para quem é & quando acionar
Indicado para
- Organizações que sofreram ou suspeitam ter sofrido um incidente de segurança
- Empresas que precisam de evidência técnica para ação legal ou regulatória
- Negócios que precisam entender o real impacto de um vazamento de dados
- Equipes de segurança que precisam de apoio especializado na resposta
Situações ideais
- Após a confirmação ou suspeita de uma invasão ou de ransomware
- Quando é preciso apurar a extensão de um vazamento de dados
- Para sustentar ação judicial, apuração regulatória ou apólice de seguro
- Para descobrir se houve acesso indevido e o que, exatamente, foi tocado
Auditoria de SIEM
Descobrir se o seu SIEM está de fato protegendo, ou apenas guardando logs que ninguém lê.
Resumo
A Auditoria de SIEM avalia se o seu sistema de gestão de eventos de segurança está realmente cumprindo o papel para o qual foi comprado. Vamos mapear as fontes de log, revisar a qualidade e a cobertura das regras de detecção, medir o volume de falsos positivos e negativos e apontar, com evidência, onde o SIEM está cegado, para que o investimento em monitoramento comece a gerar defesa de verdade, e não apenas uma tela bonita.
O que é
Ter um SIEM não é o mesmo que estar monitorado. Muitos ambientes acumulam fontes de log desorganizadas, regras antigas que alertam para tudo, lacunas de cobertura em ativos críticos e uma fila de notificações que o time já aprendeu a ignorar por reflexo. O resultado é um sistema caro que dá a sensação de segurança, mas está cego exatamente onde o ataque acontece.
A auditoria parte da realidade, não do discurso: inventariamos o que está sendo coletado, revisamos cada regra relevante de detecção, cruzamos os casos de uso com a superfície real de ataque e medimos o que realmente importa: o que o SIEM detecta, o que ele perde e a qualidade do que chega ao analista.
O objetivo é um SIEM que funcione como defesa: cobertura alinhada ao risco, regras afiadas, menos ruído e uma operação que a equipe consegue acompanhar de fato. É a diferença entre ter um sistema de segurança e ter, de verdade, segurança.
Playbook
- Inventário de fontes: mapeamos o que está sendo coletado, de onde vem e com que qualidade cada fonte chega ao sistema.
- Revisão de regras: analisamos as regras de detecção: cobertura, relevância, qualidade e estado de manutenção.
- Medição de ruído e lacunas: quantificamos os falsos positivos e os negativos que estão comprometendo a operação.
- Cruzamento com a superfície de risco: validamos se os casos de uso de detecção cobrem os vetores de ataque mais prováveis para o seu ambiente.
- Métricas de operação: avaliamos volume, latência, MTTD/MTTR e a capacidade real do time de responder ao que é gerado.
- Plano de remediação: entregamos as correções priorizadas: novas regras, ajustes de tuning, novas fontes e higiene de operação.
- Validação: conferimos que as mudanças aumentaram a detecção e reduziram o ruído, com números e não com impressão.
Para quem é & quando fazer
Indicado para
- Organizações que já têm SIEM, mas desconfiam do valor que ele gera
- Times de SOC sobrecarregados por alertas genéricos e sem contexto
- Empresas que precisam demonstrar a eficácia do monitoramento em auditoria
- Negócios que sofreram um incidente e querem saber se o SIEM teria detectado
Situações ideais
- Após a aquisição ou a implantação de um novo SIEM
- Quando a fila de alertas ficou ingovernável para o time
- Para responder a uma exigência de auditoria ou de certificação
- Após um incidente, para validar se a detecção cobria o que foi explorado
Otimização de Logs
Transformar o volume caótico de logs em dados úteis, baratos e prontos para a detecção e para a investigação.
Resumo
A Otimização de Logs trata do ciclo completo dos dados de segurança: o que é gerado, o que é coletado, como é normalizado, quanto custa e o que, de fato, serve para detectar e investigar. O objetivo é reduzir custo e ruído, e, na maioria dos casos, aumentar a capacidade de detecção, de modo que cada log coletado tenha um motivo claro para existir.
O que é
Log é ao mesmo tempo o combustível da segurança e o maior centro de custo dela. A maioria das organizações coleta de forma desorganizada: fontes duplicadas, campos inconsistentes entre sistemas, volumes que crescem sem controle e um acervo que ninguém sabe se ainda serve para algo. O resultado é pagar caro por dados que não estão ajudando a detectar nada.
A otimização parte de uma pergunta simples: cada log que está sendo coletado tem um propósito? Revisamos as fontes, a qualidade dos dados, a normalização (campos, formatos, enriquecimento), o volume e a retenção e reconstruímos o fluxo para que o que é coletado seja, de fato, utilizável pela detecção e pela investigação.
O ganho é duplo e se reforça: você reduz o custo de coleta e de armazenamento e, ao mesmo tempo, aumenta a qualidade do que chega ao SIEM. Menos ruído, mais sinal. Logs que custam menos e detectam mais.
Playbook
- Inventário de fontes e volume: mapeamos o que é gerado, o que é coletado e o que é armazenado, e a que custo cada um chega.
- Análise de qualidade: avaliamos a completude, a consistência e a utilidade real de cada fonte de log.
- Normalização: padronizamos campos, formatos e enriquecimento para que os dados sejam utilizáveis por qualquer ferramenta de detecção.
- Priorização por valor: mantemos o que detecta e investiga, e descartamos ou amostramos o que é apenas ruído.
- Política de retenção: definimos o que fica, por quanto tempo e a que custo, alinhado a requisitos de compliance e a necessidades de investigação.
- Integração com a detecção: garantimos que os logs otimizados alimentem de fato as regras e os casos de uso do ambiente.
- Monitoramento contínuo: acompanhamos volume, custo e qualidade ao longo do tempo para manter o equilíbrio entre valor e gasto.
Para quem é & quando fazer
Indicado para
- Organizações pagando caro por coleta e armazenamento de logs
- Times que sofrem com volumes grandes e qualidade baixa
- Empresas com SIEM que não está extraindo valor dos dados coletados
- Negócios que estão dimensionando a coleta de logs pela primeira vez
Situações ideais
- Quando o custo de logs saiu do controle financeiro
- Antes de contratar ou de expandir a coleta de logs
- Para reduzir o ruído que está afogando a detecção no SIEM
- Para garantir que a retenção atenda a requisitos sem custo excessivo