De alertas isolados a um único panorama de ataque
Um motor de correlação que une quatro fluxos de sinais por entidade e tempo num único incidente com uma cadeia de ataque — em vez de uma enxurrada de alertas. Escalonamento automático e um relatório diário do SOC.
Honeytokens: detecção de intrusão com 100% de certeza
Uma isca que um atacante toca = uma intrusão verificada, zero alarmes falsos. 100% sem agente — um beacon na nuvem que detecta, enriquece e alerta, e então retorna um GIF inocente.
Capturar o movimento lateral antes que ele alcance as joias da coroa
Detectar o movimento leste-oeste (um novo par interno em SMB/RDP = T1021) e o DNA de logon para servidores (uma nova conta / um login admin de origem desconhecida = apropriação de conta).
Corrigir com consentimento: remediar sem cruzar a linha
Todo problema vira um botão de aprovar/rejeitar que dispara uma ação nomeada, reversível e restrita por um canal de controle TOFU assinado — sem shell livre, com auditoria completa.
Capturar o segredo antes do commit
Um motor local-first que captura senhas e vulnerabilidades enquanto você digita — no editor, no agente de IA e no git — sem que o código saia da máquina. Agentes de IA também são bloqueados antes de escreverem um segredo.
Atacar a si mesmo para provar que a defesa funciona
Campanhas de ataque controladas (alvo×método) com um portão de autorização assinado, e cada detecção mapeada ao MITRE ATT&CK — para provar que o alerta realmente dispara, em segundos.
Emenda 13 — Um checklist prático para empresas
O que a lei exige e como cumprir cada requisito na prática — mapeamento, controles, gestão de acesso, trilha de auditoria, backup, notificação de incidentes e um relatório de conformidade com um clique.
UEBA: aprenda o normal, capture o estranho
Como o motor aprende o comportamento comum de cada dispositivo e alerta sobre desvios — um novo par, C2, um processo não assinado, um login fora do horário — com marcação MITRE.
Monitorar a nuvem sem roubar chaves
Por que outras ferramentas pedem as chaves da sua nuvem e como fazemos varredura somente-leitura em AWS/Azure/GCP/M365/Google — as chaves permanecem com você.
Propriedade, compartilhamento de dispositivos e uma API por inquilino
Cada usuário é um inquilino separado com seus próprios dispositivos. Compartilhamento explícito por dispositivo, exclusão apenas pelo proprietário, API e MCP por inquilino e um mapa de conexões em 3D.
O que construímos até agora — e por que desta forma
Uma plataforma que unifica controle remoto, segurança de endpoint, backup e um cofre. A filosofia: um agente, um painel, as chaves com o cliente e margens de ~95%.
Backup à prova de ransomware: por que escolhemos Kopia e Backblaze B2
Um backup que um atacante pode apagar não vale nada. Comparamos 11 motores open-source e 4 provedores de armazenamento e chegamos a uma conclusão inequívoca sobre o verdadeiro Object-Lock.
O cérebro defensivo: por que Claude + Foundation-Sec-8B + RAG
Escolhemos os modelos por benchmarks reais — não por hype. E aprendemos uma percepção contraintuitiva: um raciocínio caro não melhora a análise de cibersegurança.
Um canal de controle infalsificável: TOFU + assinatura assimétrica
Por que uma "senha interna rotativa" não basta e por que a assinatura assimétrica + fixação de chave é mais forte — mesmo que a nossa nuvem seja violada.
Este blog está vivo — adicionaremos artigos sobre cada nova capacidade (UEBA, conformidade com a Emenda 13, purple-team, a "prisão"/quarentena e mais). Cada artigo revela o raciocínio e a comparação, mas nunca segredos, chaves ou detalhes que ajudariam um atacante.