Início Quem somos Serviços Contato
São Paulo · [email protected]
Sala de servidores em penumbra, com fileiras de equipamentos e iluminação vermelha
Defesa cibernética · Operações no Brasil

Engenharia de segurança para operações que não param.

Projetamos, monitoramos e defendemos os sistemas que sustentam o seu negócio. Da infraestrutura ao código, com resposta a incidentes disponível a qualquer hora.

SOC 24/7 · Resposta em minutos ISO 27001 · LGPD

Segurança não é um produto que se instala. É uma disciplina que se mantém, todos os dias.

Ataques bem-sucedidos raramente começam com técnicas sofisticadas. Começam com uma configuração esquecida, uma credencial reaproveitada, um alerta que ninguém leu a tempo. Nosso trabalho é fechar essas frestas antes que alguém as encontre.

Atendemos empresas de tecnologia, saúde e serviços financeiros que dependem de disponibilidade e da confiança dos clientes. Cada projeto começa com um mapa honesto do risco real, não com uma lista de ferramentas.

120+
Ambientes sob monitoramento contínuo
8min
Tempo médio para triagem de alerta crítico
14anos
De experiência somada da equipe técnica
24/7
Plantão de resposta a incidentes

Como trabalhamos, na prática.

Quatro princípios que definem cada engajamento. Sem letras miúdas, sem termos que só a gente entende.

Fileiras de servidores em um data center escuro

Escopo honesto, sem empurrar mais do que você precisa.

Às vezes a resposta certa é um ajuste de configuração, não um contrato anual. Somos claros sobre qual é o caso — mesmo quando o caminho simples significa uma fatura menor para nós.

Você entende cada decisão.

Relatórios escritos para pessoas, não só para auditores. Explicamos o que encontramos, por que importa e o que fazer a seguir — em português claro, com prioridades definidas.

Continua funcionando depois que saímos.

Não montamos defesas que desmoronam quando o contrato termina. A documentação fica com você, a equipe aprende junto e, se precisar de nós mais adiante, seguimos por perto.

Linhas de código projetadas em tons escuros sobre uma tela

Testamos como um adversário pensaria, não como um checklist.

Uma varredura automática encontra o óbvio. Nós procuramos o encadeamento de pequenas falhas que, juntas, abrem uma porta. É esse tipo de análise que separa um relatório de um plano de defesa real.

O que cuidamos para você.

Do diagnóstico à operação contínua. Cada frente pode ser contratada de forma isolada ou como um programa integrado.

01

Defesa gerenciada (SOC)

Monitoramento contínuo de endpoints, redes e nuvem, com triagem de alertas por analistas — não apenas por painéis. Você recebe o que importa, sem o ruído.

MonitoramentoDetecçãoNuvem
02

Resposta a incidentes

Plantão para conter, investigar e restabelecer operações quando algo dá errado. Contenção primeiro, análise da causa depois, relatório para reguladores quando exigido.

ContençãoForenseRecuperação
03

Testes de intrusão

Avaliação ofensiva de aplicações, APIs e infraestrutura conduzida por especialistas. Encontramos os caminhos que uma varredura não vê e mostramos como fechá-los.

AppSecRedeEngenharia social
04

Adequação à LGPD e governança

Mapeamento de dados pessoais, políticas de retenção e controles técnicos alinhados à Lei 13.709/2018. Documentação pronta para responder à ANPD com tranquilidade.

PrivacidadeAuditoriaPolíticas

A pergunta certa não é se um incidente vai acontecer. É quão preparada a sua equipe estará quando ele acontecer.

Princípio operacional da Zerquiva
Formatos de engajamento

Proteger & operar.

Escolha um ponto de partida. Todos os formatos incluem acesso ao plantão de incidentes e relatórios em linguagem clara. Valores de referência para orçamento inicial.

Diagnóstico
R$ 8,9 mil

Ponto único, sem recorrência.

  • Avaliação de postura de segurança
  • Teste de intrusão de escopo definido
  • Mapa de riscos priorizado
  • Relatório executivo e técnico
Solicitar orçamento
Programa contínuo
R$ 14,5 mil /mês

Operação de defesa gerenciada.

  • SOC com triagem por analistas
  • Plantão de incidentes 24/7
  • Ciclos trimestrais de teste
  • Acompanhamento de adequação à LGPD
  • Reunião mensal de revisão
Agendar conversa
Sob medida
Combinado

Ambientes regulados e escala.

  • Arquitetura de segurança dedicada
  • Integração com sua equipe interna
  • Preparação para auditorias e certificações
  • Cobertura multinuvem
Falar com especialista
Trabalhos recentes

Casos que gostamos de contar.

Ver abordagem completa
Fintech Painel abstrato com dados e conexões em tons escuros

Redesenho de acesso em plataforma de pagamentos

Revisamos autenticação e segregação de ambientes de uma operação com milhões de transações mensais.

-73%Superfície de acesso privilegiado
0Interrupções durante a migração
Saúde Detalhe macro de uma placa de circuito eletrônico

Adequação à LGPD em rede de clínicas

Mapeamento de dados sensíveis e controles técnicos para 40 unidades, com trilha pronta para a ANPD.

11Semanas até a conformidade
40Unidades com dados mapeados
Perguntas frequentes

Antes de começar.

Se a sua dúvida não estiver aqui, escreva para [email protected] — respondemos em até um dia útil.

Vocês atendem empresas de que porte?

Trabalhamos com organizações de médio porte a grandes operações reguladas. O critério não é o tamanho, e sim a criticidade dos sistemas envolvidos. Fazemos uma conversa inicial para entender o contexto antes de propor qualquer formato.

Como o custo se compara a montar uma equipe interna?

Um SOC interno exige contratar, treinar e reter analistas para cobrir 24 horas — o que costuma superar o custo de um programa gerenciado nos primeiros anos. Nosso modelo dá acesso imediato a uma equipe experiente e a ferramentas já licenciadas. Detalhamos essa comparação no orçamento, com números do seu cenário.

A Zerquiva está registrada para operar no Brasil?

Sim. Somos uma empresa registrada em São Paulo (CNPJ 42.318.907/0001-55) e atuamos em conformidade com a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014). Contratos e relatórios seguem a legislação brasileira.

Quanto tempo leva para colocar o monitoramento no ar?

A integração inicial costuma levar de duas a quatro semanas, dependendo da complexidade do ambiente. Começamos pelos ativos mais críticos e ampliamos a cobertura em ondas, para que você tenha proteção útil desde o início.

Um teste de intrusão pode derrubar meus sistemas?

Planejamos cada teste com você, definindo janelas, escopo e limites por escrito. Técnicas que poderiam afetar a disponibilidade são conduzidas em ambientes de homologação ou com autorização explícita. A operação segura vem antes de qualquer descoberta.

O que acontece durante um incidente fora do horário comercial?

Clientes do programa contínuo têm um canal de acionamento direto com o plantão. Iniciamos a contenção assim que o chamado é aberto e mantemos você informado a cada etapa, sem esperar o próximo dia útil.

Vamos mapear o seu risco real.

Uma conversa de trinta minutos costuma bastar para apontar as três prioridades que fazem mais diferença agora.