Percepta

Percepta

Cybersecurity group
O problema

A superfície de ataque cresce todo dia. A capacidade de enxergar o próprio risco quase nunca acompanha.

› Novas superfícies surgem o tempo todo

  • Ativo sem dono
  • Credencial vazada
  • Fornecedor terceiro
  • Shadow IT
Percepta

Você constrói.
A gente enxerga.

Falar com a Percepta

Enxergar antes
é conter antes.

Percepta · Cybersecurity Group
Metodologias e frameworks
Riscos de Segurança

O que tira o sono das equipes de segurança.

A superfície de ataque cresce em todas as frentes: identidades, fornecedores, ativos expostos e, agora, agentes de IA. Cada categoria abre brechas que os controles tradicionais não enxergam.

  1. Ataques encadeados

    Atacantes combinam exploits entre camadas, testando defesas holísticas em vez de controles isolados.

  2. Limites dos guardrails

    Regras estáticas não pegam combinações novas nem táticas que evoluem mais rápido que as atualizações.

  3. Opacidade de servidores MCP

    Mudanças na definição de ferramentas passam pelos gateways sem visibilidade nem revalidação.

  4. Injeção de prompt

    Prompts manipulados levam o agente a vazar dados, burlar controles ou agir onde não deveria.

Como a Percepta responde

Para cada frente de risco, uma defesa sênior, não um produto de prateleira.

  • IA

    Guardrails, revisão de servidores MCP e bloqueio de injeção de prompt nos agentes que já operam no seu ambiente.

  • Fornecedores

    Inventário e avaliação contínua da cadeia, para que o incidente do fornecedor não vire o seu.

  • Identidade

    MFA, mínimo privilégio e caça a credenciais vazadas, para que o login legítimo não vire porta de entrada.

  • Exposição

    Descoberta do ativo esquecido e do serviço exposto, antes que o scanner do atacante chegue neles.

Strategy · Estratégia, governança e risco

Governar o risco,
não só documentá-lo.

A consultoria da Percepta estrutura o programa em framework reconhecido, do NIST CSF 2.0 ao ISO 27001, quantifica a exposição em dinheiro e acompanha a execução até o controle sair do papel.

  • GRC

    Governança que decide

    Papéis, política e apetite a risco definidos pela função GOVERN do NIST CSF 2.0, a que sustenta as outras cinco. Governança, risco e conformidade num sistema só, não em três planilhas.

  • Risco

    Risco em número

    Exposição traduzida em faixa financeira por FAIR, com frequência e magnitude explícitas, no lugar do quadrado vermelho.

  • Compliance

    Evidência, não promessa

    Adequação a ISO 27001, LGPD e ao que o seu regulador exige, conduzida até o controle existir de fato, com rastro que sustenta a auditoria.

  • Security Roadmap

    Do diagnóstico ao plano

    Onde o programa está por função do CSF, onde precisa chegar e a fila de iniciativas que liga os dois, ordenada por risco reduzido a cada real investido.

  • Board Advisory

    A conversa com o conselho

    Material e presença na reunião de board: exposição, tendência e o que muda com o investimento, em linguagem de negócio e sem jargão técnico.

  • vCISO

    Liderança por fração

    Senioridade de CISO por fração do tempo, para conduzir o plano, cobrar a execução e responder pelo programa.

Escopo
  • vCISO
  • GRC
  • Compliance
  • Risco
  • Board Advisory
  • Security Roadmap
Assurance · Avaliar e validar a eficácia dos controles

Encontrar a brecha antes do atacante.

Controle que ninguém testou é suposição. A Percepta simula o adversário real, do recon ao domínio, revisa a arquitetura e a nuvem e mede a eficácia do que já está implantado, entregando a falha com prova, impacto e correção.

  • Pentest

    Whitebox e blackbox em web, cloud, mobile e Active Directory. A brecha com prova, não suposição.

  • Red Team

    Adversário simulado fim a fim: da engenharia social ao domínio, medindo detecção e resposta.

  • Cloud Assessment

    Revisão da conta de nuvem contra benchmark reconhecido: identidade, exposição de rede, storage aberto e o caminho de escalada que a configuração permite.

  • Vulnerability Management

    Ciclo contínuo, não varredura avulsa: descoberta, priorização por exploração real e acompanhamento até a correção fechar.

  • Architecture Review

    A arquitetura revista no desenho, quando corrigir ainda é barato: segmentação, confiança entre componentes e o que acontece quando uma peça cai.

  • Security Validation

    O controle testado contra a técnica que ele deveria barrar, com prova de conceito quando é preciso demonstrar. Eficácia medida, não declarada.

Escopo
  • Pentest
  • Red Team
  • Cloud Assessment
  • Vulnerability Management
  • Architecture Review
  • Security Validation
Defense · Operação, detecção e resposta

Segurar o ataque
e voltar de pé.

Prevenir não elimina o incidente, encurta o estrago. A Percepta detecta o que está em curso, conduz a resposta com método e devolve o ambiente mais duro do que estava.

  1. Incident Response

    Condução do incidente do primeiro sinal ao pós-mortem: contenção, erradicação, recuperação e a linha do tempo que sustenta a decisão.

  2. DFIR

    Forense digital sobre disco, memória e nuvem: o que o atacante fez, por onde entrou, o que levou e desde quando estava lá, com cadeia de custódia preservada.

  3. Threat Hunting

    Busca ativa pelo comprometimento que passou pelos controles, guiada por hipótese e TTP, não por espera de alerta.

  4. SIEM e detecção

    Coleta e correlação que geram alerta que vale acordar alguém: casos de uso escritos para as suas ameaças, regra afinada e ruído cortado.

  5. SOAR e automação

    Playbook automatizado no que é repetitivo, enriquecimento e contenção sem espera humana, para o analista sobrar para o que exige julgamento.

  6. Malware Analysis

    Amostra dissecada em estática e dinâmica: comportamento, persistência, indicadores e a regra de detecção que sai da análise.

  7. Hardening

    Superfície reduzida e configuração revisada contra baseline reconhecido, do endpoint à nuvem, incluindo identidade e o caminho para Zero Trust.

Escopo
  • Incident Response
  • DFIR
  • SIEM
  • SOAR
  • Threat Hunting
  • Malware Analysis
  • Hardening
  • IAM
  • Zero Trust
  • TPRM
  • Awareness
Intelligence · Inteligência sobre ameaças e exposição

O que se move
fora do perímetro.

A ameaça aparece fora do seu ambiente antes de chegar nele: credencial vazada em fórum fechado, domínio registrado para imitar a sua marca, técnica nova no grupo que ataca o seu setor, servidor seu exposto que ninguém sabia que existia. A Percepta monitora esse terreno de forma contínua e entrega o que muda a decisão, não um feed de indicadores.

Ciclo de inteligência Cinco fases em anel, no sentido horário: direção, coleta, processamento, análise e disseminação, retornando à direção.
Direção define o que perguntar, coleta e processamento trazem o material cru, a análise vira decisão e a disseminação chega a quem age. A volta seguinte começa do que a anterior deixou em aberto.
Você
  • Credenciais vazadas 412
  • Ameaças cibernéticas 268
  • Phishing e violação de marca 197
  • Vulnerabilidades críticas 143
As quatro frentes que a Percepta detecta em volta de você, fora do seu perímetro. Os volumes acima são ilustrativos: no seu painel, entram os números do seu ambiente.
Escopo
  • CTI as a Service
  • Threat Intelligence
  • Brand Protection
  • Dark Web
  • Executive Intelligence Reports
  • ASM/EASM
  • Threat Landscape
Contato

Vamos enxergar
o seu risco.

Conte o contexto. Respondemos com um diagnóstico inicial, priorizado e sem alarmismo.

PERCEPTA.GROUP