SOLUÇÕES

Apura S.A. 

SEGURANÇA E DEFESA CIBERNÉTICA INVESTIGAÇÃO EM MEIOS DIGITAIS

A Apura S.A. é uma empresa 100% brasileira que desenvolve produtos avançados e provê serviços especializados em seguração da informação e defesa cibernética.

1ª empresa brasileira a participar da elaboração do principal relatório de investigação sobre vazamentos de dados do mundo, o Verizon Data Breach Investigations Report.

A QUANTAS AMEAÇAS DIGITAIS SUA ORGANIZAÇÃO ESTÁ EXPOSTA?

Em um mundo onde novas e cada vez mais sérias ameaças surgem a todo instante, o cenário ideal é estar sempre à frente dos adversários, recebendo informações de fontes fidedignas, confiáveis, atualizadas e disponíveis.

image

OPEN SOURCE INTELLIGENCE

O BTT NG – também conhecido como Boitatá Next Generation – é uma plataforma proprietária de Open Source Intelligence criada e mantida pela Apura Cybersecurity Intelligence. O BTT NG automatiza as fases de coleta, busca e indexação de informações existentes na web (clear web), redes sociais e deep/dark web.

A plataforma permite obter informações sobre as mais diversas ameaças cibernéticas, negociais, sejam elas ameaças internas ou externas. Por meio de dezenas de robôs, o BTT NG coleta milhares de informações todos os dias, em diversas fontes, acrescentando dados a uma base que já contém dezenas de milhões de entradas.

Os robôs podem ser customizados para atingir os objetivos específicos de cada organização e novos robôs são desenvolvidos constantemente para dar uma visibilidade ainda mais profunda e ampla do ambiente de ameaça.

O BTT NG ainda oferece uma grande flexibilidade na pesquisa das informações indexadas, dando agilidade e reduzindo a ocorrência de falso-positivo, garantindo visibilidade fidedigna do bioma cibercriminoso e dos dados cibernéticos a que a organização está exposta.

THREAT INTELLIGENCE

Ampliamos a consciência situacional de times de segurança, compliance e antifraude através da monitoração e engajamento em múltiplas fontes abertas de dados, canais e comunidades de interesse.

Nossa plataforma, juntamente com os serviços de threat hunting executados pelo time Apura permitem a configuração de robôs e geração de alertas customizados e adaptados à realidade de cada cliente, além de interações (engagement) para coleta de informações de interesse.

 

Licenciamento por números de
usuários com acesso a plataforma,
não havendo limitação de quantidade
de usuários simultâneos;

Plataforma hospedada em nuvem sem necessidade de instalação local.

Permite a encriptação dos alertas
com chave PGP.

A ferramenta possui integração
via API Rest.

Permite a criação de relatórios e gráficos customizados, além de dashboards.

Pesquisas com base em palavras-chave, utilizando sintaxe Lucene ou Regex.

Obtenha informações atualizadas sobre campanhas hacktivistas passadas, em andamento ou em fase de planejamento

Proteja sua propriedade e sua marca
com nosso monitoramento.

A ferramenta tem a capacidade de pesquisar e alertar quando atividades mal-intencionadas forem detectadas. Possíveis fraudes, ameaças internas, ameaças cibernéticas, ocorrências decorrentes de respostas a incidentes de segurança da informação, ameaças à imagem da organização, mal uso de redes sociais, risco de perda de dados, sejam quais forem as ameaças, o BTT NG está preparado para detectar, avaliar, filtrar e alertar a organização o quanto antes.

DETECTE E MONITORE ALÉM DO CONHECIDO

Managed Detection and Response

• Monitoração de ameaças dedicada, 24/7, com ampla abrangência em redes, sistemas e com ênfase em endpoints Windows, Linux e Mac, incluindo capacidades avançada de detecção e resposta.

NOSSO PROCESSO

INSTALAÇÃO

Análise do ambiente & Configurações

COMPORTAMENTAL

Contextualizando e entendendo o padrão do ambiente

MONITORAMENTO

Detecção e Monitoramento

ANÁLISE

Confirmando se o ambiente não está infectado

Nosso processo segue os preceitos do MITRE ATT&CK®. Pensar com a cabeça de um possível atacante, conhecendo a cadeia de ataque, os modelos de ameaça e metodologias executadas, é essencial para detectar e reagir de forma ágil e eficiente aos incidentes de segurança cibernética.

ATT&CK Framework

The MITRE ATT&CK™ for Enterprise and the Cyber Kill Chain©

O MDR se diferencia dos serviços de monitoramento convencionais por agregar ferramentas, processos e profissionais de alta capacidade para acelerar a detecção e o processo de reação aos incidentes de segurança. Proteger-se é essencial, mas incidentes de segurança certamente acontecerão. É essencial acelerar o processo de detecção destes incidentes e reagir de forma ágil e assertiva em ações de contorno, isolamento do ambiente comprometido, identificação dos atores envolvidos e causa raiz do incidente e retorno ao ambiente estável.