Lei Geral de Proteção de Dados
Consideração dos princípios de proteção de dados, segurança, prevenção e responsabilidade aplicáveis ao tratamento de informações pessoais e aos controles de segurança da organização.
Proteção de ativos digitais, hardening de estações e servidores, infraestrutura de TI, redes e segurança da informação, com expansão contínua para fundamentos e práticas de cibersegurança.
Responsabilidade e autorização: operações de auditoria, análise de perímetro e avaliações técnicas são realizadas exclusivamente mediante autorização expressa, definição de escopo e respaldo contratual adequado.
A atuação da PROXITI considera os limites legais aplicáveis à segurança da informação, privacidade e tratamento de dados no contexto brasileiro.
Consideração dos princípios de proteção de dados, segurança, prevenção e responsabilidade aplicáveis ao tratamento de informações pessoais e aos controles de segurança da organização.
Análise dos aspectos relacionados à privacidade, proteção de dados e guarda de registros, conforme a natureza do ambiente e as obrigações aplicáveis ao negócio.
Avaliações técnicas e análises de segurança devem ocorrer dentro de escopo autorizado, com definição clara de responsabilidades, confidencialidade e limites operacionais.
A abordagem parte da redução da superfície de ataque, do controle da infraestrutura e da aplicação de boas práticas de segurança operacional.
Aplicação de princípios de privilégio mínimo, redução de componentes desnecessários, configuração segura de sistemas Windows e Linux e isolamento adequado de ambientes.
Organização e segmentação de redes, configuração segura de equipamentos, controle de tráfego e aplicação de princípios de defesa em profundidade.
Estratégias de backup com múltiplas cópias e meios distintos, incluindo armazenamento local, mídia isolada e recursos externos, acompanhadas por testes periódicos de restauração.
Orientação sobre engenharia social, autenticação multifator, gestão segura de credenciais e redução de riscos associados ao comportamento humano.
A PROXITI busca combinar análise técnica, documentação, contexto operacional e responsabilidade na execução.
Execução técnica sem documentação adequada ou definição clara de escopo e responsabilidade.
Processos definidos, escopo claro, confidencialidade e execução técnica orientada ao contexto do ambiente.
Ambientes carregados de softwares, serviços desnecessários e componentes que aumentam a complexidade operacional.
Ambientes enxutos, controlados, documentados e orientados à redução de superfície de ataque.
Resultados automatizados sem considerar o impacto real sobre o negócio.
Avaliação técnica interpretada de acordo com o ambiente, os riscos e as necessidades operacionais.
Profissional de Tecnologia da Informação com atuação em suporte técnico, infraestrutura, redes, administração de sistemas e hardening de ambientes Windows e Linux, com direcionamento profissional para Segurança da Informação e expansão contínua dos estudos em Cibersegurança.
A verdadeira segurança da informação exige mais do que tecnologia: exige conformidade jurídica, conduta ética e controle sobre a infraestrutura.
Formação técnica complementar em Tecnologia da Informação, Segurança da Informação, Cibersegurança, Infraestrutura, Cloud e áreas relacionadas.
Estudos voltados à proteção de ativos, controles de segurança, riscos e defesa de ambientes.
Expansão dos estudos para fundamentos, práticas defensivas e segurança de ambientes.
Aprofundamento contínuo em Linux, Windows, redes, hardening e administração de ambientes.
Estudos complementares em computação em nuvem e Inteligência Artificial.
A PROXITI desenvolve o modelo conceitual APRI, voltado à Análise de Perímetro e Risco de Infraestrutura, como estrutura conceitual para organização da análise técnica, identificação de riscos e compreensão do ambiente antes da tomada de decisões.
O primeiro contato é destinado à compreensão do cenário, das necessidades e do escopo técnico. A partir dessas informações, é possível avaliar a viabilidade da atuação e definir os próximos passos.
Confidencialidade: Informações técnicas sensíveis e detalhes da infraestrutura devem ser compartilhados somente após a definição do escopo e, quando necessário, mediante Termo de Confidencialidade (NDA).