NodeOps Security Infraestrutura · Garantia
Atividade principal · EMTAK 62201

Infraestrutura informática e cibersegurança, entregues remotamente.

A nossa prática principal cobre auditoria técnica de segurança, infraestrutura de servidores Linux e Windows, desempenho de bases de dados e apoio DevOps. Os projetos têm âmbito definido por escrito e são orçamentados a preço fixo sempre que o trabalho o permita.

Quatro colunas interligadas a descrever a stack que operamos: fronteira, computação, dados e garantia.
Serviço principal

Auditorias técnicas de segurança

Um scanner dá-lhe uma lista. Uma auditoria diz-lhe quais dos pontos dessa lista um atacante conseguiria efetivamente encadear, e quanto lhe custaria se o fizesse. Verificamos cada conclusão à mão antes de chegar ao seu relatório.

O que analisamos

  • Superfície de ataque exposta à Internet: o que está exposto, e se devia estar
  • Endurecimento do sistema operativo face a linhas de base do tipo CIS
  • Identidade e acessos: caminhos de privilégio, contas obsoletas, credenciais partilhadas
  • Acesso remoto: configuração de SSH, RDP, VPN e jump hosts
  • Configuração de servidores web e aplicacionais, TLS e higiene de certificados
  • Gestão de atualizações e vulnerabilidades na prática, não no papel
  • Cobertura das cópias de segurança - e se alguma vez se testou um restauro
  • Registos e deteção: daria por isso, e ao fim de quanto tempo

O que recebe

  • Relatório de conclusões ordenado por explorabilidade e impacto no negócio
  • Um passo de correção concreto e específico para cada conclusão
  • Resumo executivo escrito para decisores não técnicos
  • Plano de correção priorizado, com estimativas de esforço
  • Sessão de explicação com a sua equipa técnica
  • Reteste gratuito das conclusões corrigidas dentro do prazo acordado
CIS BENCHMARKSOWASPOPENSCAPNMAPLYNISSSH / RDP / VPNTLS / PKI
Serviço principal

Infraestrutura Linux

A maioria dos parques Linux não é insegura por causa de um exploit exótico. É insegura porque ninguém é responsável por eles, nada está documentado e as atualizações pararam há dois anos. Nós tornamos os servidores aborrecidos outra vez.

O que analisamos

  • Parques Debian, Ubuntu, RHEL, Rocky Linux e AlmaLinux
  • Aprovisionamento e gestão de configuração com Ansible
  • Stacks web e aplicacionais: Nginx, Apache, PHP-FPM, Node.js
  • DNS, entrega de correio, SPF/DKIM/DMARC e ciclo de vida de certificados TLS
  • Firewalling, segmentação e controlos no próprio servidor
  • Armazenamento, organização do sistema de ficheiros e margem de capacidade
  • Cadência de atualização do kernel e dos pacotes, incluindo estratégia de reinícios

O que recebe

  • Instalações de servidor documentadas e reproduzíveis - sem mais casos únicos
  • Configuração em controlo de versões que lhe pertence
  • Monitorização e alertas afinados para valerem um telefonema de madrugada
  • Registos centralizados com retenção sensata
  • Um calendário de atualizações que encaixa nas suas janelas de manutenção
  • Manuais para as tarefas que a sua equipa executa mais vezes
DEBIAN / UBUNTURHEL / ROCKY / ALMAANSIBLENGINXAPACHESYSTEMDNFTABLESPROMETHEUSGRAFANA
Serviço principal

Infraestrutura Windows Server

O Active Directory tende a acumular: contas de serviço antigas, grupos aninhados que ninguém sabe explicar, Group Policy sobreposta ao longo de uma década. Nós limpamos isso sem partir o negócio que depende dele.

O que analisamos

  • Estrutura do Active Directory, relações de confiança, delegação e caminhos de escalamento de privilégios
  • Revisão, consolidação e linhas de base de segurança da Group Policy
  • Contas de serviço, objetos obsoletos e política de palavras-passe
  • Serviços de ficheiros, impressão e Ambiente de Trabalho Remoto
  • Microsoft Defender, política de postos e controlo de aplicações
  • Gestão de atualizações e orquestração de reinícios
  • Cobertura de cópias de segurança dos controladores de domínio e funções críticas

O que recebe

  • Um mapa documentado e atual do seu diretório
  • Um conjunto de Group Policy racionalizado, com uma linha de base testada
  • Modelo de administração por camadas para contas privilegiadas
  • Processo de atualizações com reporte
  • Procedimento verificado de cópia e recuperação do diretório
  • Registo de alterações de tudo o que mexemos, com notas de reversão
WINDOWS SERVERACTIVE DIRECTORYGROUP POLICYPOWERSHELLWSUS / INTUNEDEFENDERRDSHYPER-V
Serviço principal

Otimização de bases de dados

Bases de dados lentas são normalmente meia dúzia de consultas, um índice em falta e uma configuração por omissão que nunca mais foi revista depois do arranque. Corrigir isso costuma ficar mais barato do que o servidor maior que alguém está prestes a comprar.

O que analisamos

  • Captura de consultas lentas e análise de planos de execução
  • Estratégia de índices: o que falta, o que é redundante, o que nunca é usado
  • Revisão do esquema e dos tipos de dados a pensar no crescimento
  • Configuração do servidor: memória, checkpoints, autovacuum, buffer pools
  • Gestão de ligações e pooling
  • Topologia de replicação, comportamento em failover e atraso
  • Estratégia de cópias, recuperação num ponto no tempo e teste de restauro

O que recebe

  • Medições antes e depois nas consultas que interessam
  • Alterações de índices e de configuração aplicadas, com justificação
  • Procedimento de cópia e recuperação documentado e já executado
  • Previsão de capacidade, para que o próximo estrangulamento não seja surpresa
  • Monitorização de regressões no desempenho das consultas
  • Orientações que os seus programadores podem aplicar a consultas futuras
POSTGRESQLMYSQLMARIADBSQL SERVERREDISPGBOUNCERREPLICAÇÃOPITR
Serviço principal

Apoio DevOps

A automação só é útil se a sua equipa a conseguir ler, alterar e nela confiar. Construímos pipelines e código de infraestrutura que continuam a ser mantíveis depois de sairmos.

O que analisamos

  • Pipelines CI/CD: build, testes, implantação e reversão
  • Infraestrutura como código com Terraform e Ansible
  • Contentorização e paridade entre desenvolvimento e produção
  • Gestão de segredos e rotação de credenciais
  • Processo de lançamento, controlo de alterações e janelas de implantação
  • Higiene de builds e dependências, incluindo o básico da cadeia de fornecimento

O que recebe

  • Pipelines documentados no repositório a que pertencem
  • Ambientes reproduzíveis a partir de código, não de memória
  • Um caminho de reversão que já foi efetivamente exercitado
  • Segredos fora do controlo de versões e dentro de um cofre gerido
  • Sessões de passagem de conhecimento, para que a equipa seja dona disto, não nós
GITLAB CIGITHUB ACTIONSTERRAFORMANSIBLEDOCKERKUBERNETESVAULTGIT
Serviço principal

Operação remota gerida

Um contrato contínuo para o trabalho de infraestrutura que nunca chega ao topo do sprint de ninguém: atualizações, monitorização, capacidade, cópias de segurança e a chamada às duas da manhã.

O que analisamos

  • Atualizações proativas em parques Linux e Windows
  • Monitorização, triagem de alertas e redução de ruído
  • Verificação de cópias e testes periódicos de restauro
  • Controlo de validade de certificados, domínios e licenças
  • Revisão de capacidade e de custo
  • Resposta a incidentes com via de escalamento acordada

O que recebe

  • Metas de resposta acordadas e escritas no contrato
  • Um engenheiro identificado que conhece o seu ambiente
  • Relatório mensal sobre o qual um diretor não técnico consegue agir
  • Documentação viva e manuais que se mantêm atuais
  • Revisão trimestral de riscos, capacidade e despesa
MONITORIZAÇÃOGESTÃO DE ATUALIZAÇÕESCÓPIAS / DRRESPOSTA A INCIDENTESESCALAMENTO
Como é um relatório

Cada conclusão chega com a sua correção.

Não entregamos a exportação de um scanner a fingir que é uma auditoria. As conclusões são verificadas à mão, ordenadas pelo que permitiriam realmente a alguém fazer, e acompanhadas de um passo de correção concreto - não de um “reveja a sua configuração”.

  • Gravidade baseada na explorabilidade e no impacto no negócio, não só no CVSS
  • Evidência para cada conclusão, para a sua equipa a poder reproduzir
  • Resumo executivo separado do detalhe técnico
  • Reteste dos pontos corrigidos incluído no projeto
Saída de terminal de uma auditoria de segurança ao lado de um painel que resume as conclusões por gravidade.

Não sabe ao certo do que precisa?

Descreva o seu ambiente e o problema que quer resolver. Dizemos-lhe o que analisaríamos primeiro - e, se não for algo que devamos fazer nós, dizemos-lhe isso também.