Vocês operam em qualquer SIEM?
Atuamos com as principais plataformas do mercado — Splunk, Elastic, Sentinel, Chronicle. A engenharia de detecção é portátil; adaptamos as regras ao motor que o cliente já mantém.
O SOC substitui o time interno?
Não. Trabalhamos integrados ao time interno, dividindo turno e revisões. A operação ideal mantém analistas do cliente em rotação com a Redehíbrida — autonomia é parte da entrega.
Quanto tempo até o SOC estar estável?
A primeira fase, com cobertura básica, fica operacional em até oito semanas. A engenharia de detecção plena, com regras enxutas e contexto enriquecido, leva entre quatro e seis meses.
Como funciona o red team em ambiente regulado?
Todo escopo é acordado por escrito, com janelas controladas e canal direto para suspender o exercício a qualquer momento. Em setor financeiro, alinhamos previamente com o BACEN quando o caso exige.
O preço varia conforme incidente?
Não. Contratos contínuos têm valor fixo mensal definido por escopo. Variável por incidente cria incentivo errado — não usamos esse modelo.