Batalha Testada
Já realizamos engenharia reversa de ransomwares como STOP/DJVU e REvil e restabelecemos as operações de empresas de celulose, metalúrgicas e instituições financeiras no Canadá. Quando a situação é séria, você quer quem já esteve lá.
A Nocera Information Security ME® é uma empresa brasileira que protege empresas, governos e pessoas pensando como o atacante. Há mais de 13 anos, combinamos red team, resposta a incidentes e inteligência cibernética em um atendimento direto.
Defender bem exige conhecer o ataque de perto. Por isso cada serviço da Nocera nasce de incidentes reais resolvidos ao longo de mais de 13 anos, e não de teoria. Trabalhamos sem rodeios, sem teatro e com método.
Já realizamos engenharia reversa de ransomwares como STOP/DJVU e REvil e restabelecemos as operações de empresas de celulose, metalúrgicas e instituições financeiras no Canadá.
Nossa atuação inclui cooperação com a Interpol, empresas internacionais e instituições governamentais, sempre sob NDA bilateral e sigilo absoluto.
Não vendemos teoria. Cada serviço é baseado em incidentes reais resolvidos ao longo de mais de 13 anos.
Já realizamos engenharia reversa de ransomwares como STOP/DJVU e REvil e restabelecemos as operações de empresas de celulose, metalúrgicas e instituições financeiras no Canadá. Quando a situação é séria, você quer quem já esteve lá.
Priorizamos incidentes críticos. Iniciamos a contenção e a estratégia remota enquanto outros ainda estão agendando ligações.
NDAs rigorosos e canais de comunicação criptografados (Signal e PGP) são padrão em todos os engajamentos. Sua crise, nosso sigilo.
Regras que valem para todos os engajamentos, sem exceção.
Nenhuma atividade ofensiva começa sem autorização escrita que defina escopo, alvos, janelas de teste e responsável. Atuamos estritamente dentro das regras de engajamento acordadas.
Todo engajamento começa com um NDA bilateral. Não divulgamos nomes de clientes, vulnerabilidades ou incidentes sem autorização escrita, nem como caso de sucesso.
Seguimos OWASP, PTES, MITRE ATT&CK e NIST SP 800-115 e entregamos relatórios executivos e técnicos com evidências, classificação de risco, impacto e orientação de correção.
Priorizamos incidentes críticos e iniciamos a triagem e a contenção remota assim que possível, logo após a assinatura do NDA. O time está disponível 24/7 para emergências.
Um fluxo previsível, com o cliente informado em cada etapa.
NDA bilateral e proposta comercial com escopo, regras de engajamento e janelas de teste definidos por escrito.
Atividades dentro do escopo autorizado, com acessos controlados, autenticação multifator e todos os registros guardados.
Entrega técnica e executiva, com evidências, risco, impacto e correção, transmitida por canais criptografados.
Destruição segura de dados e acessos conforme a NIST SP 800-88, confirmação por escrito em até 5 dias úteis e suporte pós-entrega.
Mais de 13 anos de atuação em red team, análise forense, resposta a incidentes e inteligência cibernética, com atendimento direto a corporações, governos e indivíduos que precisam de proteção real.
Resposta rápida, sigilo total e execução de campo. Sem enrolação.