Operação contínua
01BAS02EASM03PTaaS04Vulnerability Management05Pentest06Red Team07NGFW08SD-WAN Seguro09Anti-DDoS10NAC11WAF12EPP01BAS02EASM03PTaaS04Vulnerability Management05Pentest06Red Team07NGFW08SD-WAN Seguro09Anti-DDoS10NAC11WAF12EPP
Centro de operações de cibersegurança da S3 com painéis de telemetria e mapa de ataques
Institucional

+21 anos protegendo operações críticas

Foco operacional: pessoas, processos e tecnologia
01 / INSTITUCIONAL

Mais de duas décadas construindo e operando segurança para ambientes críticos.

História da operação

Há mais de duas décadas a S3 Tecnologia projeta, implanta e opera segurança da informação para organizações públicas e privadas em ambientes críticos no Brasil.

Evolução do SOC e do CDC

  1. 01Origem em projetos de infraestrutura e segurança da informação para organizações públicas e privadas.
  2. 02Consolidação de uma operação de monitoramento com equipe, processos e engenharia próprios.
  3. 03Estruturação do Cyber Defense Center, unindo detecção, investigação, resposta e evolução contínua.
  • Cyber Defense Center com operação contínua no Brasil
  • Estrutura, engenharia e resposta a incidentes próprias
  • Projeto, implantação e operação de segurança em ambientes críticos
  • Experiência consolidada em setor público e organizações de missão crítica
Contexto acima de alarmeEvidência acima de promessaContinuidade acima de complexidade
Alertas viram decisões. Decisões viram ação. Não há um único caminho — há o seu caminho. Contexto que protege.

Compromissos

  • Transparência sobre escopo, limites e resultados da operação.
  • Privacidade e tratamento de dados pessoais conforme finalidade acordada.
  • Confidencialidade das informações técnicas e de negócio dos clientes.

Pessoas e liderança

As áreas abaixo compõem a operação. Nomes, biografias e certificações profissionais serão publicados apenas após autorização individual e validação administrativa.

Nível 01 — Estratégico
Direção executiva

Liderança

Direção da operação e relacionamento executivo.

Nível 02 — Tático

Coordenação do CDC

Gestão da operação, turnos, filas e escalonamento.

Engenharia

Integrações, engenharia de detecção e automação.

Qualidade

Métricas, auditoria interna e melhoria contínua da operação.

Nível 03 — Operacional

Resposta a incidentes

Investigação, contenção e comunicação de incidentes.

NOC/SOC

Monitoramento contínuo de infraestrutura e eventos de segurança.

Processos

Runbooks, playbooks e fluxos de trabalho da operação.

Sistemas

Ferramentas, plataformas e automações operacionais.

Threat hunting

Busca ativa por comportamento adversário e validação de hipóteses.

Governança da operação

Processo de escalonamento

Níveis de acionamento definidos por severidade, com responsáveis, canais e prazos acordados em contrato.

Governança da operação

Papéis, responsabilidades e ritos de acompanhamento documentados, com registro de decisões operacionais.

Controle de acesso

Acesso mínimo necessário aos ambientes dos clientes, com identificação individual, autorização formal e registro de uso.

Gestão de mudanças

Alterações em integrações, detecções e automações passam por solicitação, avaliação de impacto e aprovação.

Revisão de detecções

Revisão periódica de regras, falsos positivos e cobertura de telemetria para manter a efetividade da detecção.

Melhoria contínua

Incidentes, indicadores e lições aprendidas alimentam ajustes de processo, playbooks e planos de ação.

02 / GOVERNANÇA E CONFORMIDADE

Certificações, controles e evidências de governança

A operação utiliza referenciais reconhecidos para apoiar a gestão de riscos, os controles de segurança e os requisitos de conformidade.

Certificações vigentes

  • ISO/IEC 27001 — Sistema de Gestão de Segurança da Informação
  • ISO/IEC 27701 — Gestão de Informações de Privacidade

Organismo certificador, datas de emissão e validade, escopo, documento comprobatório e abrangência do CDC em validação administrativa antes da publicação.

Infraestrutura de data center do CDC

  • ISO 9001, ISO/IEC 27001 e ISO 22301 — Equinix IBX Data Centers
  • Uptime Institute Tier III — Cirion RIO DC-5 a DC-8
  • ISO/IEC 27701:2019 — Cirion Data Center RIO1
  • ISO/IEC 27018:2019 — Cirion Data Center RIO1
  • ISO/IEC 27017:2015 — Cirion Data Center RIO1
  • ISO/IEC 27001:2022 — Cirion Data Center RIO1

Certificações dos data centers parceiros que sustentam a infraestrutura do CDC. A S3 opera sobre essa base, mas não detém diretamente essas certificações.

Normas utilizadas

  • ISO/IEC 27001
  • ISO/IEC 27701
  • LGPD como requisito de tratamento de dados

Normas aplicadas como referência de controles e requisitos da operação.

Frameworks de referência

  • NIST CSF 2.0
  • MITRE ATT&CK
  • CIS Controls
  • Gartner CSMA
  • CTEM

Referenciais usados para orientar detecção, priorização e gestão de exposição.

Roadmap futuro

ISO 9001

Marco de evolução planejado para 2027. Não constitui certificação vigente.

Identificação, organismo certificador, datas, escopo, documento comprobatório e abrangência do CDC serão exibidos após validação administrativa.

Cyber Defense CenterDetecção, investigação e respostaTecnologia multivendor