Consultoria de SOC: O seu caminho para a excelência em segurança

Garanta que o seu SOC se mantém sempre robusto e se defende totalmente contra ameaças conhecidas e desconhecidas

Monitore, avalie e defenda seus dados, processos e domínios críticos para a empresa com uma solução eficiente e proativa de SOC. Aproveite os serviços completos de operações de segurança, as estruturas e a consultoria do Group-IB para aumentar a resiliência da sua empresa contra ataques cibernéticos e abusos de TI.

Procedimentos e processos pouco claros

Falta de processos e manuais definidos é um dos principais desafios na utilização das capacidades do SOC

57%

57% consideram que a atual escassez de competências em segurança cibernética é ‘muito ruim’ ou ‘grave’

Lacunas na deteção e resposta a ameaças

Visibilidade limitada, deteção desajustada, falta de prontidão na resposta e cobertura incompleta do MITRE ATT&CK

Superar as lacunas críticas de segurança
com a Consultoria de SOC do Group-IB

Com a consultoria de SOC correta, entenda sua maturidade de segurança e tome medidas informadas para melhorar os controles de segurança, o registro, a telemetria e os processos de SOC . Crie operações de SOC proativas e realize avaliações contínuas para manter sua empresa à frente das mais recentes ameaças e técnicas de ataque com tecnologias de segurança avançadas.

Avaliação « SOC » de Espectro Completo

Uma avaliação completa da vossa equipa de segurança de sistemas ( SOC ) em termos de maturidade, capacidades, preparação para a resposta a incidentes, competências da equipa e lacunas nas ferramentas de segurança — com validação por parte da equipa de simulação de ataques (red team) para testar as vossas defesas em condições reais de ataque.

Desenvolver a lista e as capacidades avançadas da sua equipe

Num panorama de ameaças cibernéticas em rápida evolução, melhore as competências da sua equipa de cibersegurança através de formação contínua, exercícios de simulação e muito mais

Faça a mudança: De reativo a proativo

Capacite o seu SOC com quadros orientados para a inteligência para identificar proativamente vulnerabilidades, detectar precocemente atividades incomuns e evitar o agravamento de potenciais incidentes de segurança

Permita que o seu SOC detecte os ataques mais avançados

Melhore a preparação do seu SOC com testes intrusivos de equipes vermelhas e roxas e de treinamento em técnicas avançadas de Investigação Forense Digital e Resposta a Incidentes (DFIR), Busca de Ameaças e Threat Intelligence

Melhore a compreensão que seu SOC tem do cenário de ameaças

Enriqueça o seu SOC com inteligência sobre ameaças crítica, incluindo ameaças relevantes e agentes de ameaça, malware, ferramentas e TTPs, construindo o cenário de ameaças

Aumente a eficácia da resposta a incidentes

Avalie seus processos atuais de resposta a incidentes, fluxos de trabalho, canais de comunicação estabelecidos e divisão de responsabilidades para identificar lacunas e introduzir melhorias estratégicas nas ações de resposta

Estabelecer uma relação SOC
com o Grupo-IB

Os SOCs homônimos não conseguem proteger a sua empresa de riscos cibernéticos complexos. Escolha um parceiro de segurança cibernética de confiança para melhorar as capacidades do SOC ao longo de todo o ciclo, adaptado a qualquer equipe de defesa cibernética e a todos os níveis de maturidade do SOC .

1
Avaliação
2
Desenvolvimento
3
Treinamento
Avaliação
Auditamos exaustivamente seus processos, equipes e tecnologias de SOC, bem como a sua conformidade com os regulamentos locais. Todas as descobertas são documentadas em relatórios com recomendações de alto impacto para implementação imediata
Avaliação de SOC
Avaliação de SOC
SOC avaliação da maturidade de acordo com o Modelo de Maturidade de Processos de Gestão de Software ( SOC- CMM), tendo simultaneamente em conta a regulamentação local em vigor e outros quadros normativos
Avaliação da Threat Intelligence
Avaliação da Threat Intelligence
Avaliação das capacidades de inteligência sobre ameaças e do grau de prontidão de uma equipe com base em metodologias comuns e regulamentos locais
Revisão e melhoria de documentação de SOC
Revisão e melhoria de documentação de SOC
Revisão e melhoria da documentação de SOC existente: Estratégia, arquitetura, modelo operacional e outra documentação de SOC
Cenário de ameaças
Avaliação de fraudes cibernéticas
Avaliação das capacidades em matéria de fraude cibernética, de acordo com a Matriz de Fraude do Group-IB ou com a regulamentação local
Avaliação das lacunas dos controles de segurança
Avaliação das lacunas dos controles de segurança
Avaliação dos controles de segurança (defesas) quanto a possíveis erros de configuração, software desatualizado, lógica de detecção e prevenção deficiente e erros de arquitetura
Avaliação da preparação para a resposta a incidentes
Avaliação da prontidão para resposta a incidentes
Uma avaliação da capacidade da sua organização para detetar, conter e recuperar-se de incidentes cibernéticos, com recomendações priorizadas para reforçar a resiliência. Saiba mais.
Avaliação da MITRE ATT&CK Enterprise
Avaliação da MITRE ATT&CK Enterprise
Avaliação das detecções, mitigações e fontes de dados da empresa com base na MITRE ATT&CK Enterprise
Desenvolvimento
Desenvolvemos estruturas e programas, personalizamos cenários de ameaças e criamos a maturidade geral do SOC juntamente com um roteiro para melhorias contínuas.
Avaliação de SOC
Parar o responsável pelo ataque
Remover o agente de ameaça do seu ambiente e restaurar as funções críticas a tempo de evitar consequências graves
Avaliação de fraudes cibernéticas
Modelo de operação de SOC
Desenvolvimento de processos, procedimentos e documentação operacional interna de SOC
Desenvolvimento de programas da Threat Intelligence
Desenvolvimento de programas da Threat Intelligence
Criação do programa Threat Intelligence a partir dos requisitos de inteligência prioritários para os SOC de TI
Cenário de ameaças
Cenário de ameaças
Desenvolvimento do cenário de ameaças relevante para a sua organização, composto de ameaças e agentes de ameaça, TTPs, malware e ferramentas
Modelo de operação de fraudes cibernéticas
Modelo de operação de fraudes cibernéticas
Desenvolvimento de processos, procedimentos e documentação operacional interna de fraudes cibernéticas
Treinamento
O nosso modelo educativo baseado em funções ajuda a desenvolver as competências necessárias, sempre considerando seus processos de SOC atuais
Construção do melhor curso de SOC
Construção do melhor curso de SOC
Abordagens práticas para criar, executar e avaliar SOCs e Centros de Defesa Cibernética para Gerentes de SOC, CISO, Analistas líderes e Arquitetos de SOC
Treinamentos avançados de SOC
Treinamentos avançados de SOC
Treinamentos relevantes para analistas de SOC TIER 3, equipes de CTI e Busca de ameaças ministrados por especialistas certificados
Treinamentos básicos de SOC
Treinamentos básicos de SOC
Treinamentos relevantes para Analistas de SOC TIER 1-2, ministrados por especialistas certificados
Ir para programas de treinamento técnico →

Grupo-IB SOC Quadro
com o Grupo-IB

A estrutura de SOC do Group-IB, baseada em serviços e orientada para a inteligência, ajuda a criar serviços essenciais SOC CORE e SOC ADVANCED. Cada serviço de domínio baseia-se na criação de um ambiente sistêmico e sólido de operações de segurança com a infraestrutura técnica e o apoio executivo adequados.

Gestão de SOC
mais fechar
Equipe
Diretor de SOC
Processo
Missão, estratégia, visão, factores determinantes, roteiro, estrutura, modo de funcionamento do SOC
Tecnologia
Sistema de chamados, base de conhecimentos, plataformas de comunicação
Gestão de SOC
O serviço de gestão de SOC está focado na definição da missão, da visão e dos objetivos comerciais do SOC. Ele analisa a estrutura organizacional e o modelo operacional, os métodos de comunicação entre as equipes, os procedimentos de integração, a avaliação de competências, o treinamento das equipes, os formatos e métodos de elaboração de relatórios, bem como o papel, as responsabilidades e as competências necessárias do gestor. Também estabelece a forma como todos os outros serviços de SOC estão conectados para que o SOC possa funcionar como uma entidade única. Ele inclui tecnologias de gestão, como sistemas de chamados, bases de conhecimento e plataformas de comunicação.
SOC Core
Threat Intelligence
mais fechar
Equipe
Threat Intelligence Analista / Analista de Nível 3
Processo
Threat Intelligence Processo, Lista PIR, Procedimentos Operacionais Padrão (SOP)
Tecnologia
TIP, ferramentas STIX/YARA/SIGMA, ferramentas OSINT, DRP
Threat Intelligence
A Threat Intelligence envolve o planejamento, a coleta, o processamento, a análise e a transmissão de informações sobre potenciais ameaças a uma organização. Ela define as partes interessadas, os requisitos prioritários de inteligência, as fontes de coleta, os métodos de coleta e análise, os métodos de entrega e o cenário de ameaças.
Monitoramento de incidentes
mais fechar
Equipe
Analista de Nível 1, Analista de Nível 2
Processo
Processo de monitorização de incidentes, base de dados de casos de utilização de deteção
Tecnologia
SIEM, XDR, Firewalls, IDS/IPS e outros controles de segurança
Monitoramento de incidentes
A Monitorização de Incidentes detecta incidentes de segurança o mais rapidamente possível e encaminha-os para a equipa de Resposta a Incidentes. O serviço descreve uma abordagem para identificar, fazer a triagem, categorizar, classificar, priorizar, analisar, escalar e notificar incidentes. Também abrange a lógica de deteção e os casos de utilização, as ferramentas de deteção, as funções e responsabilidades das equipas de analistas L1/L2 e as competências necessárias em todas estas áreas. Os principais controlos de segurança incluídos na secção de tecnologia são SIEM, XDR, IDS e NGFW.
Arquitetura de SOC e Engenharia de Segurança
mais fechar
Equipe
Arquiteto de SOC, Engenheiro de SOC
Processo
Processos de gestão de ativos, configuração e alterações; Processo de engenharia de deteção
Tecnologia
Todos os controlos de segurança do SOC , sistemas de automonitorização, sistemas de backup
Arquitetura de SOC e Engenharia de Segurança
O serviço ajuda a selecionar, conceber, documentar e gerir controlos de segurança adequados no âmbito do SOC. Isto inclui a identificação de activos que necessitam de proteção, a definição de práticas de segurança, a manutenção do inventário do sistema SOC e a gestão de alterações operacionais diárias. Inclui também a construção de diagramas de arquitetura SOC , define funções e competências para SOC arquitectos e engenheiros e abrange sistemas de auto-monitorização como o Zabbix e o Nagios e sistemas de cópia de segurança.
Gestão de registros
mais fechar
Equipe
Engenheiro de SOC
Processo
Processo de gestão de registros
Tecnologia
SIEM, XDR, coletor Netflow, armazenamento de dumps de rede
Gestão de registros
É um serviço de suporte que ajuda a converter dados de registro em informações para melhorar as operações e a eficiência de sistemas, redes e aplicativos. Ajuda a identificar e a resolver problemas, a melhorar a segurança e a cumprir os requisitos regulamentares. O principal objetivo é coletar e armazenar dados de registro de vários sistemas e aplicativos na infraestrutura de TI de uma organização para apoiar outros serviços de SOC. A principal tecnologia utilizada é o SIEM.
Resposta a incidentes
mais fechar
Equipe
Analista de Nível 1, Analista de Nível 2
Processo
Plano de Resposta a Incidentes, Manuais de Procedimentos
Tecnologia
SIEM, SOAR, XDR, firewalls, WAF, anti-DDoS, VPN, ferramentas de triagem de hosts, ferramentas de análise de pacotes, sandboxes
Resposta a incidentes
A Resposta a Incidentes minimiza o impacto dos incidentes de segurança e restaura rapidamente os sistemas afectados. O serviço abrange métodos para gerir e responder a incidentes detectados pela equipa de Monitorização de Incidentes, incluindo contenção, erradicação e recuperação. Este serviço define manuais, relatórios de incidentes, ferramentas, funções, responsabilidades e competências necessárias. A secção de tecnologia inclui controlos de segurança e ferramentas como ferramentas de triagem de anfitriões, análise de pacotes, sandboxes, XDR, SOAR e IRP.
Gestão de SOC
mais fechar
Equipe
Diretor de SOC
Processo
Missão, estratégia, visão, factores determinantes, roteiro, estrutura, modo de funcionamento do SOC
Tecnologia
Sistema de chamados, base de conhecimentos, plataformas de comunicação
Gestão de SOC
O serviço de gestão de SOC está focado na definição da missão, da visão e dos objetivos comerciais do SOC. Ele analisa a estrutura organizacional e o modelo operacional, os métodos de comunicação entre as equipes, os procedimentos de integração, a avaliação de competências, o treinamento das equipes, os formatos e métodos de elaboração de relatórios, bem como o papel, as responsabilidades e as competências necessárias do gestor. Também estabelece a forma como todos os outros serviços de SOC estão conectados para que o SOC possa funcionar como uma entidade única. Ele inclui tecnologias de gestão, como sistemas de chamados, bases de conhecimento e plataformas de comunicação.
SOC Avançado
Busca das ameaças
mais fechar
Equipe
Caçador de Ameaças / Analista de Nível 3
Processo
Processo de busca das ameaças
Tecnologia
SIEM, XDR, Firewalls, IDS/IPS, VPN, TIP, caixas de areia, dados do anfitrião, dispositivos de rede, ferramentas de análise de pacotes
Busca das ameaças
O principal objetivo da resposta a incidentes é minimizar o impacto dos incidentes de segurança no negócio e no ambiente de TI e restabelecer o funcionamento dos sistemas afetados o mais rapidamente possível. O serviço de Resposta a Incidentes engloba métodos para gerenciar e responder a incidentes depois de estes serem detectados pela equipe de Monitoramento de Incidentes. Esse serviço explica como conter, erradicar e recuperar de incidentes. Ele define os manuais, os relatórios de incidentes, as ferramentas, as funções e as responsabilidades das partes envolvidas, bem como as competências necessárias para realizar todas as atividades relacionadas à Resposta a Incidentes. A seção Tecnologia desse serviço abrange um vasto conjunto de controles e ferramentas de segurança, tais como ferramentas de triagem de anfitriões, análise de pacotes, caixas de areia, XDR, SOAR, IRP e muito mais.
Gestão de vulnerabilidades
mais fechar
Equipe
Analista de Gestão de Vulnerabilidades / Analista de Nível 3
Processo
Processo de gestão de vulnerabilidades
Tecnologia
XDR, Ferramentas de deteção de vulnerabilidades, Attack Surface Management
Gestão de vulnerabilidades
O serviço de Gestão de Vulnerabilidades está focado na identificação de vulnerabilidades e riscos associados. Ele define os ativos e a infraestrutura envolvidos nas análises; classifica as vulnerabilidades descobertas, descreve os métodos de mitigação e descreve os tipos de análise de vulnerabilidades. O serviço define a equipe de gestão de vulnerabilidades, as suas funções e responsabilidades, as competências necessárias e os protocolos para os relatórios. As principais tecnologias utilizadas são os scanners de vulnerabilidades e as ferramentas de gestão da superfície de ataque.
Autoavaliação
mais fechar
Equipe
Especialista em Penetração, Auditor, Especialista em Red Team
Processo
​​Testes de penetração, simulações de ataque, sensibilização para a segurança, avaliação de lacunas nos controlos de segurança, preparação para a resposta a incidentes, exercícios de simulação (TTX)
Tecnologia
BAS, ferramentas de testes de penetração, Attack Surface Management
Autoavaliação
O serviço inclui sub-serviços como testes de penetração, red teaming, avaliação de lacunas nos controlos de segurança, avaliação de compromissos, sensibilização para a segurança, avaliação da maturidade de SOC e avaliação da cobertura MITRE ATT&CK. Oferecemos as seguintes opções para uma autoavaliação abrangente:
  1. Avaliação da cobertura de SOC (MITRE ATT&CK)
  2. Avaliação das capacidades e da maturidade de SOC (SOC-CMM)
  3. Testes de penetração
  4. Equipe vermelha
  5. Equipe roxa
  6. Avaliação das lacunas nos controles de segurança
  7. Auditorias de conformidade (MEA, APAC, Europa)
  8. Avaliação do comprometimento
  9. Avaliação da inteligência sobre ameaças
  10. Exercícios de mesa
Perícia digital
mais fechar
Equipe
Analista de Perícia Digital / Analista de Nível 3
Processo
Análise de malware, engenharia reversa, processos de descoberta eletrônica
Tecnologia
Bloqueadores de escrita, ferramentas de coleta de memória, ambiente para MA & RE, caixas de areia, ferramentas de eDiscovery
Perícia digital
O serviço envolve a identificação, aquisição, processamento e análise de provas digitais de crimes ou ataques, incluindo análise de malware e engenharia inversa. Abrange o processo forense, as ferramentas, as responsabilidades dos analistas e as competências necessárias. As ferramentas utilizadas incluem bloqueadores de escrita, ambientes de análise de malware e ferramentas de análise de memória e disco. O serviço revela novos IOCs e artefactos digitais para apresentação em tribunal e fornece recomendações para acções futuras.

Por quê escolher os serviços de Consultoria em defesa cibernética do Group-IB?

Uma estrutura de SOC robusta

A estrutura de SOC do Group-IB é orientada para a inteligência e abrange todos os domínios para melhorar as estratégias de defesa cibernética

Eficiência operacional

Temos processos bem desenvolvidos, apoiados por workshops e orientação no local de trabalho, que garantem a aplicação efetiva de medidas de segurança

Apoio especializado

Cada especialista da Group-IB possui formação em gestão de segurança da informação ( SOC ), que é continuamente atualizada e enriquecida através da troca de informações com as nossas equipas de DFIR (Digital Forensics and Incident Response), de segurança da informação ( CERT ) (Computer Emergency Response Team) e de TI (Threat Intelligence). Os nossos consultores de ciberdefesa possuem certificações de ciberseguranç mente reconhecidas, tais como CISSP, CISM, SOC-CMM, GSOM, GCTI, ISO 27001 Lead Implementer e certificações do SANS Institute.

Colaboração poderosa

Com uma vasta experiência na gestão de SOC e na colaboração com CERT em nível mundial, incluindo agências de aplicação da lei, o Group-IB reforça suas capacidades de resposta a incidentes e enriquece constantemente o lago de dados da Threat Intelligence

Threat Intelligence como funcionalidade principal

Permita que nossa solução proprietária Threat Intelligence acesse e troque constantemente informações sobre ameaças críticas, estabeleça regras de filtragem de eventos, analise padrões de ameaças, trace o perfil dos agentes de ameaça e dos seus TTPs e forneça instruções imediatas para a mitigação proativa das ameaças

Consultoria com foco em segurança cibernética

Ao contrário das empresas de consultoria genéricas, temos foco apenas na segurança cibernética, especialmente nos Centros de Operações de Segurança, Threat Intelligence, e na Fraudes Cibernéticas

Uso de estruturas modernas de segurança cibernética

Na nossa prática de consultoria, utilizamos estruturas essenciais de segurança cibernética, tais como MITRE ATT&CK, SOC-CMM, RE&CT e outras. Além disso, somos flexíveis na adaptação aos requisitos do cliente e podemos operar com quaisquer boas práticas e estruturas locais

Projetos SOC liderados por especialistas do Group-IB
utilizando a nossa estrutura e técnicas testadas
em combate

Tipo de projeto
Desenvolvimento do modelo operacional SOC a partir do zero
Segmento de clientes
Órgão governamental
Escopo dos trabalhos
Projeto de desenvolvimento de SOC
Duração do projeto
4 meses
Resultados e principais conclusões
Monitoramento de incidentes de SOC desenvolvido, gestão de registros, gestão de vulnerabilidades, resposta a incidentes e inteligência sobre ameaças cibernéticas
Tipo de projeto
Consultoria e avaliação de maturidade de SOC
Segmento de clientes
Finanças e Serviços bancários
Escopo dos trabalhos
Avaliação da maturidade de SOC CMM e aperfeiçoamento da documentação de SOC
Duração do projeto
2 meses
Resultados e principais conclusões
Relatório de avaliação de SOC, Roteiro de SOC e aperfeiçoamento da documentação de SOC existente
Tipo de projeto
SOC Avaliação, Evolução do panorama de ameaças
Segmento de clientes
Aeroespacial, Navegação Aérea
Escopo dos trabalhos
SOC- Avaliação do CMM, revisão da documentação, definição do panorama de ameaças
Duração do projeto
1 mês
Resultados e principais conclusões
Avaliou as capacidades e o nível de maturidade existentes em matéria de segurança da informação ( SOC ), identificando lacunas ao nível das pessoas, dos processos e das tecnologias. Elaborou um Relatório de Avaliação abrangente sobre a Segurança da Informação ( SOC ), um Roteiro de Segurança da Informação ( SOC ) e um Modelo Operacional Alvo com base nas conclusões da avaliação. Identificou ameaças relevantes, os autores das ameaças e o malware e as ferramentas a eles associados. Criou um mapa de calor MITRE ATT&CK detalhado de Táticas, Técnicas e Procedimentos (TTPs), destacando as principais técnicas e subtécnicas. Apresentou recomendações práticas para melhorar as estratégias de deteção e mitigação das principais técnicas, malware e ferramentas identificadas.
Tipo de projeto
Consultoria Antifraude
Segmento de clientes
Finanças
Escopo dos trabalhos
Avaliação da luta contra a fraude, em conformidade com o CFF da SAMA, desenvolvimento de um quadro de gestão de riscos de luta contra a fraude, processos de informação sobre a luta contra a fraude e outra documentação, bem como sessões de transferência de conhecimentos
Duração do projeto
6 meses
Resultados e principais conclusões
cumprimento integral dos requisitos da SAMA, início das operações bancárias, lançamento das operações de combate à fraude
Tipo de projeto
Consultoria da Threat Intelligence
Segmento de clientes
Finanças
Escopo dos trabalhos
Conformidade com a SAMA CTI e desenvolvimento completo do programa « Threat Intelligence »
Duração do projeto
3 meses
Resultados e principais conclusões
Conformidade com os requisitos CTI da SAMA, Threat Intelligence Desenvolvimento de processos, preparação do panorama de ameaças, Threat Intelligence Desenvolvimento do modelo de maturidade, elaboração da matriz RACI e desenvolvimento de procedimentos operacionais normalizados, sessões de transferência de conhecimentos

Casos de sucesso na implementação

Gostaríamos de expressar os nossos sinceros agradecimentos à equipa da área de Consultoria em Ciberdefesa da Group-IB pelo seu excepcional profissionalismo e dedicação ao longo da nossa recente avaliação CMM « SOC ». Ficámos impressionados com o elevado nível de empenho da equipa, a qualidade do relatório e o plano de ação abrangente que nos forneceram após a avaliação. Agradecemos imenso os esforços de toda a equipa da Group-IB e esperamos continuar esta parceria mutuamente gratificante. Recomendamos os serviços da área de consultoria em defesa cibernética da Group-IB a todos os intervenientes do nosso setor e não só.

Eldar Garayev

Responsável pelo Departamento de Segurança e SOC
Pasha Technology

Saiba como construir o
Ultimate SOC

Saiba como construir o Ultimate SOC

Nosso modelo educativo baseado em funções ajuda a desenvolver as competências necessárias, considerando os processos atuais do SOC. Treinamentos são relevantes para todos os SOCs, desde os que têm equipes maduras até os que estão apenas começando a construir suas operações de segurança.


Nossos cursos são ministrados por especialistas com uma vasta experiência nas áreas relevantes da segurança cibernética, o que significa que mais de 70% de todo o treinamento para especialistas técnicos consiste em exercícios práticos e estudos de caso.



Inscreva-se no curso Building the Ultimate SOC

O Group-IB é o primeiro parceiro SOC-CMM
na Ásia a melhorar as capacidades globais
de defesa cibernética

Como Silver Support Partner do SOC-CMM, o Group-IB, por meio de seu Centros de Resistência ao Crime Digital (DCRCs) no Oriente Médio, Europa, Ásia Central e Ásia-Pacífico, oferece serviços globais de orientação SOC-CMM, incluindo avaliações abrangentes, serviços de consultoria e formação específica para SOCs.

O objetivo do SOC-CMM é obter informações sobre os pontos fortes e fracos do SOC. O SOC-CMM permite medir a capacidade e a maturidade dos SOC. O modelo é composto por 5 domínios e 25 aspectos.

group-ib SOC-CMM

Pronto para criar uma infraestrutura interna SOC ou atualizar a sua infraestrutura
existente SOC para uma maior resiliência?
Contate nossos especialistas hoje mesmo!