Fale conosco

Produtos & Serviços

Transformamos a gestão de cibersegurança em vantagem competitiva para o seu negócio.

Conheça os serviços

Seis frentes que se combinam, do diagnóstico à resposta, e que você pode conhecer uma a uma:

Quem somos

A Mentara Tecnologia é uma consultoria de cibersegurança com um posicionamento claro: segurança não é centro de custo, é condição para o negócio crescer. Projetamos e operamos a camada de proteção que permite às suas equipes focarem no core business, enquanto a gente cuida do que você não vê: as ameaças que circulam pelas suas infraestruturas, sistemas e dados.

O objetivo é simples de declarar e difícil de executar: mitigar a incerteza do fluxo operacional. Um ambiente previsível, protegido e auditável é o que libera a organização para fazer aquilo que faz de melhor.

Como pensamos

A diferença está na postura. A maioria trata cibersegurança como reação: apaga incêndio, compra ferramenta e espera o próximo incidente. Nós invertemos isso: partimos da arquitetura, pensamos em detecção antes do impacto, treinamos a resposta antes do alarme e tratamos a forense não como drama, como disciplina.

Isso significa trabalhar com engenharia de defesa de verdade: desenho estrutural de proteção para infraestruturas e sistemas complexos, engenharia de detecção calibrada para o seu contexto, protocolos de resposta que funcionam sob pressão e perícia digital com rigor técnico e jurídico. Segurança como vantagem competitiva, não como departamento de "não".

Nossos pilares

  1. Arquitetura de Segurança Robustecida: desenho estrutural e proteção de infraestruturas tecnológicas e sistemas complexos: a base de tudo que vem depois.
  2. Monitoramento e Detecção Proativa: engenharia voltada a identificar vulnerabilidades e ameaças avançadas antes que gerem impacto real na operação.
  3. Resposta Rápida e Contenção: protocolos ágeis de mitigação, com foco em bloquear o incidente e conter o risco enquanto ele ainda é pequeno.
  4. Perícia Forense Digital: atuação especializada pós-incidente: investigar a invasão, coletar evidências técnicas e restaurar a normalidade e a integridade jurídica do negócio.

Para quem é & quando procurar

Indicado para

  • Equipes corporativas que querem operar no digital sem incerteza permanente
  • Organizações cujos sistemas e dados sustentam o core business
  • Empresas que precisam de defesa contínua, não apenas resposta a incidentes
  • Negócios que tratam segurança como vantagem competitiva

Situações ideais

  • Quando o crescimento começou a correr mais rápido que a infraestrutura de segurança
  • Quando um incidente mostrou que a defesa era reativa demais
  • Quando é preciso provar, com evidência, que a operação é segura
  • Quando o time de tecnologia não pode nem deve carregar a segurança nas costas
Entre em contato →

Assessment de Maturidade

Um raio-x da postura de segurança da sua organização, medida domínio a domínio, nível por nível, com uma metodologia própria em colunas.

Resumo

O Assessment de Maturidade é uma avaliação estruturada da postura de segurança da informação de uma organização. Em vez de uma checklist genérica, aplicamos uma metodologia em colunas: cada domínio e cada controle são medidos contra níveis de maturidade crescentes: do que ainda é reativo e feito no improviso ao que é totalmente gerenciado, medido e contínuo. O resultado é um mapa claro de onde a organização está hoje, para onde precisa ir e o que fazer no caminho, priorizado por risco e impacto.

O que é

A segurança raramente quebra por falta de ferramenta, quebra por falta de clareza sobre o que está funcionando, o que está no piloto automático e o que simplesmente não existe. O Assessment existe para dar essa clareza.

Trabalhamos por colunas: cada coluna representa um nível de maturidade, da prática embrionária à operação contínua e auditável. Para cada domínio (governança, gestão de acesso, monitoramento, resposta a incidentes, proteção de dados, entre outros) posicionamos a prática atual da organização nesse eixo, sempre ancorado em evidência real: políticas, processos, artefatos e comportamento observado, não no que o time acha que faz.

Isso produz algo mais útil do que uma nota: uma distância mensurável entre o estado atual e o estado desejado, com as lacunas explicitadas. É a base para qualquer plano de remediação sério, para priorizar investimento e para responder a exigências de compliance ou auditoria com dados em vez de opinião.

Playbook

  1. Escopo e alinhamento: definimos os domínios avaliados, as referências de marco (ISO 27001, NIST CSF, CIS Controls, LGPD) e os critérios de sucesso da avaliação.
  2. Levantamento de contexto: entrevistas com os donos de processo, revisão de políticas, arquitetura, ferramentas e do histórico de incidentes.
  3. Coleta de evidências: documentamos o estado real de cada controle, separando o que está no papel do que está efetivamente em operação.
  4. Posicionamento por nível: cada domínio é mapeado na coluna de maturidade correspondente, com justificativa e evidência anexa.
  5. Análise de lacunas: cruzamos o estado atual com o estado alvo e destacamos as gaps por criticidade, risco e esforço de correção.
  6. Roadmap de evolução: entregamos um plano de ação sequenciado: quick wins, iniciativas de médio prazo e indicadores de progresso.
  7. Apresentação e handoff: validamos o resultado com os stakeholders e deixamos a organização pronta para executar sem ambiguidade.

Para quem é & quando fazer

Indicado para

  • Organizações sem uma visão objetiva do próprio nível de maturidade
  • Equipes de segurança que precisam de um baseline antes de investir
  • Empresas em adequação a ISO 27001, NIST, LGPD ou PCI DSS
  • Negócios que precisam justificar orçamento de segurança à diretoria

Situações ideais

  • Antes de contratar novos controles, ferramentas ou serviços
  • Após um incidente, para entender as raízes de maturidade
  • Como insumo para auditoria, certificação ou due diligence
  • Para medir a evolução da segurança ao longo do tempo
Entre em contato →

Threat Intelligence

Transformar o barulho constante do cenário de ameaças em inteligência acionável para a sua defesa.

Resumo

A Threat Intelligence é a capacidade de coletar, enriquecer e contextualizar informação sobre ameaças (atores, táticas, técnicas e procedimentos (TTPs), infraestruturas e vetores de ataque) e converter tudo isso em decisões concretas de defesa. Em vez de apenas reagir a alertas, a organização passa a entender quem tem motivação para atacá-la, como ataca e por onde é mais provável que o ataque chegue, priorizando a defesa exatamente onde ela importa.

O que é

O volume de dados sobre ameaças é enorme e, na maioria das organizações, vira ruído: feeds de IoC que ninguém cruza, relatórios genéricos que nunca chegam ao time de SOC, listas de hash que expiram. A Threat Intelligence madura resolve isso conectando o cenário externo ao contexto interno.

Trabalhamos com as fontes certas para o seu setor e o seu nível de risco (OSINT, feeds de provedores, telemetria própria e dados de mercado) e aplicamos enriquecimento e correlação: mapeamos TTPs para o framework MITRE ATT&CK, identificamos os atores mais relevantes e priorizamos as ameaças que têm probabilidade real de atingir o seu ambiente, em vez de tratar tudo com o mesmo peso.

O objetivo final é acionabilidade. A inteligência deixa de ser um relatório para virar uma entrada no fluxo de trabalho: regras de detecção mais afiadas no SIEM, listas de bloqueio, hardening de ativos expostos, briefings de risco para a gestão e preparação de resposta. Defesa que antecipa, em vez de apenas reagir.

Playbook

  1. Escopo e perfil de risco: definimos os ativos críticos, o setor de atuação e o perfil de ameaças mais provável contra a organização.
  2. Seleção de fontes: combinamos OSINT, feeds de inteligência, telemetria e dados de mercado conforme o perfil de risco identificado.
  3. Coleta e enriquecimento: agregamos IoCs e TTPs e os enriquecemos com contexto: confiança, histórico e relevância para o seu ambiente.
  4. Mapeamento e priorização: correlacionamos as ameaças com a sua infraestrutura e priorizamos por probabilidade e impacto.
  5. Disseminação: entregamos a inteligência no formato que cada consumidor usa: alertas, relatórios, briefings de risco e listas operacionais.
  6. Integração com a defesa: alimentamos regras de detecção, controles de bloqueio e planos de resposta com a inteligência gerada.
  7. Revisão contínua: medimos o valor da inteligência (o que evitou, o que priorizou) e refinamos o processo com o tempo.

Para quem é & quando usar

Indicado para

  • Organizações em setores frequentemente alvo: financeiro, saúde, energia, tecnologia
  • Times de SOC que sofrem com alertas genéricos e sem contexto
  • Empresas que querem antecipar ameaças em vez de apenas reagir a elas
  • Negócios que precisam de briefings de risco para a alta gestão

Situações ideais

  • Antes de grandes eventos, mudanças de negócio ou novas exposições
  • Após um incidente, para entender o ator e reduzir a recorrência
  • Para priorizar o investimento em defesa com base em risco real
  • Para sustentar a operação contínua de segurança com contexto externo
Entre em contato →

Teste de Intrusão

Uma simulação realista de ataque para descobrir onde a sua defesa cede, antes que um adversário real descubra.

Resumo

O Teste de Intrusão (Pentest) é uma avaliação de segurança conduzida com a mentalidade de um adversário real: mapear a superfície exposta, enumerar a infraestrutura, explorar falhas e tentar alcançar um objetivo concreto: acesso a dados sensíveis, escalada de privilégios ou movimentação interna. O objetivo não é apenas listar vulnerabilidades, mas provar o impacto real que elas teriam nas mãos de quem as exploraria, separando o que é risco do que é apenas ruído.

O que é

Vulnerabilidade não é o mesmo que risco. Um scanner consegue encontrar milhares de itens, e a maioria deles é irrelevante. O pentest existe para responder a outra pergunta: o que um atacante real consegue fazer com o que existe aqui?

Conduzimos o teste com método, dentro de um escopo e de regras de engajamento claras: reconhecimento, enumeração, exploração controlada e, quando aplicável, pós-exploração para demonstrar o impacto. Cobrimos as frentes que fazem sentido para o seu caso: aplicações web e APIs, rede interna, infraestrutura de nuvem, dispositivos de usuário e até engenharia social.

A diferença está no resultado: não entregamos uma planilha de CVEs. Entregamos um caminho de ataque realista, com prova de conceito, impacto de negócio e correção objetiva para cada achado. É o tipo de evidência que auditores, investidores e o seu próprio CISO levam a sério, e que transforma "temos segurança" em "sabemos o que funciona e o que não funciona".

Playbook

  1. Escopo e regras de engajamento: definimos alvos, permissões, janelas de teste e critérios de sucesso, com acordo claro sobre o que pode e o que não pode ser tocado.
  2. Reconhecimento: mapeamos a superfície exposta: ativos, serviços, tecnologias e pontos de entrada visíveis para um adversário.
  3. Enumeração: detalhamos as superfícies encontradas para identificar o que é testável e o que merece prioridade.
  4. Exploração: exploramos falhas de forma controlada e documentada para comprovar o acesso e o impacto.
  5. Pós-exploração: avaliamos o que seria possível após a entrada inicial: escalada de privilégio, movimentação lateral e acesso a dados sensíveis.
  6. Relatório: documentamos o caminho de ataque, o impacto de negócio e a correção recomendada para cada achado, com linguagem que a técnica e a gestão entendem.
  7. Retest: validamos que as correções implementadas realmente fecharam a lacuna, sem deixar a porta entreaberta.

Para quem é & quando fazer

Indicado para

  • Empresas com aplicações web, APIs ou infra expostas na internet
  • Organizações em adequação a PCI DSS, LGPD ou requisitos contratuais
  • Negócios que estão lançando produtos ou mudando de arquitetura
  • Equipes que querem uma validação independente da própria postura

Situações ideais

  • Antes de um lançamento ou de uma grande mudança de infraestrutura
  • Após um incidente, para descobrir o que mais pode estar explorável
  • Como parte de due diligence, investimento ou certificação
  • Para provar, com evidência, que os controles de fato funcionam
Entre em contato →

Forense Digital

Coleta e análise de vestígios digitais de incidentes cibernéticos, com o rigor de cadeia de custódia que a resposta e a eventual ação legal exigem.

Resumo

A Forense Digital é a disciplina de coletar, preservar e analisar os vestígios deixados por um incidente cibernético, em discos, memória, rede, logs e terminais, de forma que o resultado seja confiável tanto para a resposta técnica quanto, quando necessário, para uso legal. É o que transforma "tivemos um problema" em uma linha do tempo concreta do que aconteceu, como aconteceu e o que precisa ser feito agora.

O que é

Quando um incidente acontece, a diferença entre uma resposta eficaz e uma reação às cegas está na qualidade das evidências. E a verdade é que o contexto que se precisa para entender o ataque está se perdendo a cada minuto: memória volátil, logs sobrescritos, sistemas reiniciados por instinto. A forense existe para recuperar e preservar esse contexto antes que ele suma.

Trabalhamos com rigor de cadeia de custódia desde a primeira ação: isolamento e contenção controlados, aquisição fiel de discos e memória (sempre com hash e documentação de cada passo), análise de artefatos em sistemas e aplicações, e reconstrução da linha do tempo do ataque. Tudo é conduzido de modo que os achados resistam a questionamentos técnicos e jurídicos, sem sacrificar a velocidade que a resposta exige.

O resultado não é só "o que aconteceu". É a base para a contenção definitiva, para a remediação das causas raízes, para avaliar o real impacto, o que foi acessado, exfiltrado ou alterado, e, quando o caso vai a tribunal ou a um regulador, para um relatório técnico sólido e defensável.

Playbook

  1. Triage e contenção: avaliamos a situação, isolamos o necessário e protegemos as evidências sem destruir o contexto do incidente.
  2. Aquisição fiel: coletamos discos, memória, logs e terminais de forma fiel, com hash e documentação de cada passo da cadeia de custódia.
  3. Análise de artefatos: examinamos sistemas, arquivos, processos, rede e aplicações em busca dos vestígios concretos do ataque.
  4. Reconstrução da linha do tempo: montamos a sequência dos eventos: ponto de entrada, movimentação, objetivo e impacto.
  5. Escopo de impacto: determinamos o que foi acessado, alterado ou exfiltrado e o que ainda pode estar exposto.
  6. Relatório técnico: documentamos os achados com evidência, em um formato que serve tanto à resposta técnica quanto a eventual uso legal.
  7. Recomendações de remediação: apontamos as causas raízes e os controles a reforçar para evitar a recorrência.

Para quem é & quando acionar

Indicado para

  • Organizações que sofreram ou suspeitam ter sofrido um incidente de segurança
  • Empresas que precisam de evidência técnica para ação legal ou regulatória
  • Negócios que precisam entender o real impacto de um vazamento de dados
  • Equipes de segurança que precisam de apoio especializado na resposta

Situações ideais

  • Após a confirmação ou suspeita de uma invasão ou de ransomware
  • Quando é preciso apurar a extensão de um vazamento de dados
  • Para sustentar ação judicial, apuração regulatória ou apólice de seguro
  • Para descobrir se houve acesso indevido e o que, exatamente, foi tocado
Entre em contato →

Auditoria de SIEM

Descobrir se o seu SIEM está de fato protegendo, ou apenas guardando logs que ninguém lê.

Resumo

A Auditoria de SIEM avalia se o seu sistema de gestão de eventos de segurança está realmente cumprindo o papel para o qual foi comprado. Vamos mapear as fontes de log, revisar a qualidade e a cobertura das regras de detecção, medir o volume de falsos positivos e negativos e apontar, com evidência, onde o SIEM está cegado, para que o investimento em monitoramento comece a gerar defesa de verdade, e não apenas uma tela bonita.

O que é

Ter um SIEM não é o mesmo que estar monitorado. Muitos ambientes acumulam fontes de log desorganizadas, regras antigas que alertam para tudo, lacunas de cobertura em ativos críticos e uma fila de notificações que o time já aprendeu a ignorar por reflexo. O resultado é um sistema caro que dá a sensação de segurança, mas está cego exatamente onde o ataque acontece.

A auditoria parte da realidade, não do discurso: inventariamos o que está sendo coletado, revisamos cada regra relevante de detecção, cruzamos os casos de uso com a superfície real de ataque e medimos o que realmente importa: o que o SIEM detecta, o que ele perde e a qualidade do que chega ao analista.

O objetivo é um SIEM que funcione como defesa: cobertura alinhada ao risco, regras afiadas, menos ruído e uma operação que a equipe consegue acompanhar de fato. É a diferença entre ter um sistema de segurança e ter, de verdade, segurança.

Playbook

  1. Inventário de fontes: mapeamos o que está sendo coletado, de onde vem e com que qualidade cada fonte chega ao sistema.
  2. Revisão de regras: analisamos as regras de detecção: cobertura, relevância, qualidade e estado de manutenção.
  3. Medição de ruído e lacunas: quantificamos os falsos positivos e os negativos que estão comprometendo a operação.
  4. Cruzamento com a superfície de risco: validamos se os casos de uso de detecção cobrem os vetores de ataque mais prováveis para o seu ambiente.
  5. Métricas de operação: avaliamos volume, latência, MTTD/MTTR e a capacidade real do time de responder ao que é gerado.
  6. Plano de remediação: entregamos as correções priorizadas: novas regras, ajustes de tuning, novas fontes e higiene de operação.
  7. Validação: conferimos que as mudanças aumentaram a detecção e reduziram o ruído, com números e não com impressão.

Para quem é & quando fazer

Indicado para

  • Organizações que já têm SIEM, mas desconfiam do valor que ele gera
  • Times de SOC sobrecarregados por alertas genéricos e sem contexto
  • Empresas que precisam demonstrar a eficácia do monitoramento em auditoria
  • Negócios que sofreram um incidente e querem saber se o SIEM teria detectado

Situações ideais

  • Após a aquisição ou a implantação de um novo SIEM
  • Quando a fila de alertas ficou ingovernável para o time
  • Para responder a uma exigência de auditoria ou de certificação
  • Após um incidente, para validar se a detecção cobria o que foi explorado
Entre em contato →

Otimização de Logs

Transformar o volume caótico de logs em dados úteis, baratos e prontos para a detecção e para a investigação.

Resumo

A Otimização de Logs trata do ciclo completo dos dados de segurança: o que é gerado, o que é coletado, como é normalizado, quanto custa e o que, de fato, serve para detectar e investigar. O objetivo é reduzir custo e ruído, e, na maioria dos casos, aumentar a capacidade de detecção, de modo que cada log coletado tenha um motivo claro para existir.

O que é

Log é ao mesmo tempo o combustível da segurança e o maior centro de custo dela. A maioria das organizações coleta de forma desorganizada: fontes duplicadas, campos inconsistentes entre sistemas, volumes que crescem sem controle e um acervo que ninguém sabe se ainda serve para algo. O resultado é pagar caro por dados que não estão ajudando a detectar nada.

A otimização parte de uma pergunta simples: cada log que está sendo coletado tem um propósito? Revisamos as fontes, a qualidade dos dados, a normalização (campos, formatos, enriquecimento), o volume e a retenção e reconstruímos o fluxo para que o que é coletado seja, de fato, utilizável pela detecção e pela investigação.

O ganho é duplo e se reforça: você reduz o custo de coleta e de armazenamento e, ao mesmo tempo, aumenta a qualidade do que chega ao SIEM. Menos ruído, mais sinal. Logs que custam menos e detectam mais.

Playbook

  1. Inventário de fontes e volume: mapeamos o que é gerado, o que é coletado e o que é armazenado, e a que custo cada um chega.
  2. Análise de qualidade: avaliamos a completude, a consistência e a utilidade real de cada fonte de log.
  3. Normalização: padronizamos campos, formatos e enriquecimento para que os dados sejam utilizáveis por qualquer ferramenta de detecção.
  4. Priorização por valor: mantemos o que detecta e investiga, e descartamos ou amostramos o que é apenas ruído.
  5. Política de retenção: definimos o que fica, por quanto tempo e a que custo, alinhado a requisitos de compliance e a necessidades de investigação.
  6. Integração com a detecção: garantimos que os logs otimizados alimentem de fato as regras e os casos de uso do ambiente.
  7. Monitoramento contínuo: acompanhamos volume, custo e qualidade ao longo do tempo para manter o equilíbrio entre valor e gasto.

Para quem é & quando fazer

Indicado para

  • Organizações pagando caro por coleta e armazenamento de logs
  • Times que sofrem com volumes grandes e qualidade baixa
  • Empresas com SIEM que não está extraindo valor dos dados coletados
  • Negócios que estão dimensionando a coleta de logs pela primeira vez

Situações ideais

  • Quando o custo de logs saiu do controle financeiro
  • Antes de contratar ou de expandir a coleta de logs
  • Para reduzir o ruído que está afogando a detecção no SIEM
  • Para garantir que a retenção atenda a requisitos sem custo excessivo
Entre em contato →