Pular para o conteúdo

Sobre

Especialistas em reduzir risco, não em vender medo

A GUARDIASEC é uma empresa brasileira de segurança da informação. Atuamos com segurança AWS e Cloud Security, pentest, gestão de vulnerabilidades, hardening e apoio técnico em LGPD, unindo capacidade ofensiva e defensiva.

Trabalhamos para que decisões de segurança sejam baseadas em evidência. Avaliamos controles técnicos, superfícies de ataque e configurações para priorizar correções com impacto real em nuvem, aplicações e infraestrutura.

O objetivo não é prometer segurança 100%, mas aumentar a maturidade de segurança e reduzir os caminhos prováveis de ataque, com clareza tanto para times técnicos quanto para decisores.

Atuação ofensiva e defensiva

Defensivo

  • Segurança AWS: IAM, exposição, criptografia e detecção
  • Hardening de Linux, Docker, AWS e ambientes corporativos
  • Proteção de borda com WAF, CloudFront e Cloudflare
  • SIEM/XDR, coleta de logs, detecção e resposta

Ofensivo

  • Pentest em aplicações web, APIs e redes
  • Pentest e revisão de segurança em ambientes AWS
  • Gestão de vulnerabilidades com priorização por risco
  • Análise de superfícies de ataque e caminhos de exploração

Como conduzimos um trabalho

Um fluxo consistente, do entendimento do contexto ao reteste, para que o resultado seja acionável e não apenas um relatório arquivado.

  1. 1

    Entendimento do contexto

    Começamos pelo ambiente, pelos objetivos de negócio e pelos ativos mais sensíveis. Sem contexto, qualquer achado vira ruído.

  2. 2

    Escopo e autorização formal

    Definimos alvos, limites, janelas e autorização por escrito antes de qualquer atividade técnica.

  3. 3

    Execução com evidência

    Combinamos análise manual e ferramentas. Cada achado vem com evidência, passos de reprodução e contexto de impacto.

  4. 4

    Relatório que prioriza

    Entregamos severidade, impacto no negócio e ordem de correção, com sumário para decisores e detalhe técnico para quem corrige.

  5. 5

    Reteste e acompanhamento

    Validamos o que foi corrigido e apoiamos a evolução contínua, em vez de encerrar no envio do relatório.

  6. 6

    Transferência de conhecimento

    Explicamos a causa raiz e como evitar a reincidência, para que o time interno fique mais forte a cada ciclo.

Onde atuamos

Atendemos empresas no Brasil, de times de tecnologia enxutos a organizações com ambientes complexos em nuvem e on-premise. O escopo é definido caso a caso, conforme a maturidade atual.

  • Ambientes AWS e cargas em nuvem (contas, IAM, exposição e detecção)
  • Aplicações web e APIs expostas a clientes e parceiros
  • Infraestrutura, redes e servidores Linux e contêineres Docker
  • Pipelines, automações e configurações de borda (WAF, CDN)

Referências que orientam o trabalho

Usamos frameworks reconhecidos do setor, adaptados ao seu contexto. São referências públicas da indústria, não certificações da GUARDIASEC.

  • OWASP
  • PTES
  • CIS Benchmarks
  • MITRE ATT&CK
  • AWS Well-Architected
  • NIST CSF

A empresa

Empresa brasileira de tecnologia da informação, ativa desde 2009, hoje focada em segurança ofensiva e defensiva. Dados cadastrais públicos e verificáveis.

Em atividade
Desde 2009
Empresa brasileira ativa há mais de uma década.
Sede
São Paulo, SP
Brasil · atuação remota em todo o país.
Registro
GUARDIASEC LTDA
CNPJ 10.597.828/0001-22

Liderança

Cesar Gargiulo

CEO e fundador

A condução técnica da GUARDIASEC é liderada de forma direta, com envolvimento prático nos trabalhos de segurança ofensiva e defensiva.

Ver perfil no LinkedIn

Como pensamos segurança

Honestidade técnica

Não prometemos risco zero nem segurança absoluta. Comunicamos achados com evidência e severidade real.

Prioridade por impacto

Focamos no que é explorável e relevante para o negócio, evitando ruído e listas genéricas de alertas.

Autorização e ética

Todo teste tem escopo e autorização formal. Nada é avaliado fora do que foi acordado.

Transparência

O que entregamos e o que não prometemos

Preferimos ser claros sobre os limites do trabalho. É assim que se constrói confiança em segurança: com honestidade, não com promessas.

O que entregamos

  • Achados com evidência, severidade e passos de reprodução
  • Priorização por risco real, não uma lista genérica de alertas
  • Visão ofensiva e defensiva, com profundidade em AWS e Cloud
  • Comunicação clara para times técnicos e para decisores
  • Reteste do que foi corrigido, quando aplicável

O que não prometemos

  • Segurança absoluta, risco zero ou imunidade a ataques
  • Conformidade jurídica absoluta com a LGPD
  • Envio dos seus dados a serviços de terceiros
  • Métricas, certificações ou cases que não sejam reais
  • Urgência fabricada para vender medo

Próximo passo

Quer entender sua postura de segurança atual?

Conte seu cenário e definimos juntos o escopo certo. O objetivo é reduzir caminhos prováveis de ataque e elevar a maturidade de segurança, sem promessas absolutas.