O Blue Team Prosec atua na defesa cibernética de sua empresa, protegendo os seus sistemas e ativos digitais a partir da implementação de medidas de segurança, como firewalls, sistemas de detecção de intrusões e monitoramento de redes.
O Blue Team atua em conjunto com o Red Team, que simula ataques para identificar vulnerabilidades. Ambos os times se combinam para elevar o nível de cibersegurança de uma organização.
Nosso Security Operations Center (SOC) é estruturado com base nos princípios e controles do SOC 2, garantindo que todos os processos de monitoramento, detecção e resposta a incidentes atendam aos mais altos padrões de segurança e conformidade.
Atuamos como uma extensão da sua organização, assegurando visibilidade contínua dos seus ambientes de TI, identificação rápida de ameaças e ações corretivas imediatas.
Utilizando a plataforma Prosec, proporcionamos correlação de eventos em tempo real, automação de respostas e visibilidade completa do ambiente, permitindo identificar e mitigar ameaças de forma rápida, eficiente e baseada em inteligência contextual.
Threat Intelligence (ou Inteligência de Ameaças) é o processo de coleta, análise e disseminação de informações sobre ameaças cibernéticas com o objetivo de antecipar ataques, compreender o comportamento de adversários e fortalecer a postura de segurança da organização.
Nosso trabalho é guiado por frameworks amplamente reconhecidos, como o MITRE ATT&CK, que mapeia táticas e técnicas utilizadas por atacantes, e a Cyber Kill Chain, que apoia a identificação e interrupção de ataques em diferentes estágios.
Utilizamos ferramentas como MISP e OpenCTI para a coleta, gestão e compartilhamento estruturado de indicadores de comprometimento (IOCs) e táticas, técnicas e procedimentos (TTPs), além da plataforma nacional Lobo Guará, voltada ao contexto brasileiro de ameaças.
Com base nessas práticas, entregamos uma visão técnica e estratégica das ameaças relevantes ao negócio, apoiando a tomada de decisão e uma resposta proativa a incidentes.
Resposta a Incidentes é o processo estruturado de identificar, conter, erradicar e recuperar sistemas comprometidos por ataques cibernéticos, com o objetivo de minimizar impactos, restaurar operações e prevenir recorrências.
Seguimos metodologias consolidadas como o NIST Incident Response Framework e o SANS Incident Response Process, que definem etapas claras e eficazes para condução de investigações e ações corretivas.
Utilizamos também o framework MITRE ATT&CK para mapear o comportamento do atacante e orientar respostas alinhadas às táticas e técnicas empregadas.
Dessa forma, garantimos uma abordagem rápida, coordenada e baseada em inteligência para proteção contínua do ambiente.
Gestão de Vulnerabilidades é o processo contínuo de identificação, priorização e correção de falhas de segurança em ativos tecnológicos, com o objetivo de reduzir a superfície de ataque e fortalecer a postura de segurança da organização.
Utilizamos o framework MITRE ATT&CK para correlacionar vulnerabilidades com táticas e técnicas utilizadas por adversários, permitindo uma priorização mais estratégica e orientada ao risco real.
Essa abordagem garante que os esforços de correção estejam focados nas ameaças mais relevantes ao ambiente, promovendo uma defesa mais eficiente e proativa.
MSS – Managed Security Services, ou Serviços Gerenciados de Segurança é um modelo global e proativo de proteção detecta e faz a triagem de eventos de segurança maliciosos.
Nosso Blue Team faz o serviço de monitoramento de sistemas, dispositivos e aplicações de software, e gestão da segurança das informações.
Conhecimento técnico, experiência prática e uma equipe de elite preparada para enfrentar os desafios do mundo digital.
Edson é Bacharel em Ciência da Computação, com MBA em Gestão de Negócios e mais de 20 anos de experiência em TI. Atua como especialista e Tech Lead do time de Segurança, liderando iniciativas em segurança da informação, infraestrutura e computação em nuvem.
Com forte perfil técnico e visão estratégica, Edson também contribui em projetos de modernização tecnológica e transformação digital, apoiando empresas na superação de desafios críticos e na adoção de soluções seguras e escaláveis.
Lucas Cezario é graduado em Sistemas de Informação pela PUC Minas, com foco em Segurança da Informação e atuação voltada para operações Blue Team. Possui experiência prática em ambientes corporativos, com ênfase em monitoramento de segurança, resposta a incidentes e proteção de ativos digitais.
Durante sua trajetória, participou da implementação do The Hive como plataforma de gerenciamento de incidentes, demonstrando iniciativa técnica e capacidade de entrega em projetos estratégicos. Possui familiaridade com ferramentas como Splunk, Wazuh, Sophos, EDR, XDR, WAF e firewalls, com ênfase em análise e mitigação de ameaças.
Certificado pela Microsoft com a SC-900, Lucas tem inglês avançado e busca constante evolução na área de cibersegurança, com o objetivo de assumir posições cada vez mais estratégicas no setor.
Douglas Alves é graduado em Ciência da Computação. Analista de Suporte Pleno e Cyber Segurança – Administração em Servidores (VMWare VSphere, Windows Server, Conhecimento Avançado em AD, DNS, DHCP, GPO, WSUS, Terminal Services); Administração em Infra-estrutura (Switch Gerenciavel Dell e 3COM, cabeamento estruturado); Helpdesk para 300 usuários com ferramentas baseadas em ITIL V3; Suporte ERP Datasul (EMS); Participação nos Projetos da empresa de Implantação da estrutura SAP (Servidores Blade HP); Administrador Firewall SonicWALL® e Sophos. Experiência como Administrador da Ferramenta Nagios e ZABBIX. Integrante do Blue Team – SOC – Prolinx.