assets/offers.json

{
  "source": "Cloud Target — catálogo de ofertas (skill cloud-target-ofertas)",
  "offers": [
    {
      "id": "secure-foundation",
      "name": "Secure Foundation",
      "type": "GERENCIADO",
      "platforms": [
        "Microsoft Entra ID",
        "Intune",
        "Defender for Endpoint"
      ],
      "delivers": "Base de segurança gerenciada em identidade (Entra), dispositivo (Intune) e EDR (Defender for Endpoint): MFA para 100%, acesso condicional, RBAC administrativo, higienização de contas órfãs, compliance de device, hardening e atuação em alertas de endpoint.",
      "howWeSupport": "A Cloud Target assume a operação contínua da base de segurança. Estrategicamente, partimos do controle apontado neste achado para uma governança sustentada: monitoração de identidades com alertas de risco em tempo real, refinamento das políticas de Acesso Condicional (MFA, dispositivo confiável, rede confiável), RBAC para contas administrativas e higienização recorrente de contas e licenças órfãs — tratando o elo mais fraco dos ataques sofisticados.",
      "indicateWhen": "exposição de identidade, contas órfãs, MFA incompleto, dispositivos fora de compliance, falta de EDR, endpoints como superfície de risco",
      "pitch": "operação contínua de identidade, dispositivo e endpoint — Acesso Condicional, MFA, RBAC e compliance mantidos vivos, não só configurados uma vez."
    },
    {
      "id": "govern-and-comply",
      "name": "Govern and Comply",
      "type": "GERENCIADO",
      "platforms": [
        "Microsoft Purview",
        "Defender for Cloud (CSPM)"
      ],
      "delivers": "Governança contínua de dados sensíveis (Purview/MIP: classificação, rotulagem, DLP, retenção LGPD, Purview Audit) e postura de nuvem (Defender for Cloud CSPM: misconfig, vulnerabilidades, conformidade por framework, Secure Score).",
      "howWeSupport": "A Cloud Target sustenta a governança de dados sensíveis com o Microsoft Purview. Estrategicamente, evoluímos este achado para um programa contínuo: mapeamento automatizado de dados (CPF, CNPJ, financeiro, médico) em SharePoint, OneDrive, Teams e Exchange, rotulagem e DLP automáticos, políticas de retenção alinhadas à LGPD e monitoração de atividade (cópia, download, compartilhamento externo) com alertas de comportamento anômalo — e, na nuvem, avaliação contínua de postura (CSPM) com correções priorizadas.",
      "indicateWhen": "dados sensíveis sem rótulo, PII/financeiro exposto, oversharing, falta de DLP, ausência de retenção/LGPD, comportamento de risco em documentos, compliance score baixo, misconfig em nuvem",
      "pitch": "governança contínua de dados sensíveis e postura de nuvem — classificação, DLP, retenção LGPD e correção priorizada de misconfigurações."
    },
    {
      "id": "protect-and-respond",
      "name": "Protect and Respond",
      "type": "GERENCIADO",
      "platforms": [
        "SOC 24x7",
        "SIEM",
        "SOAR",
        "Defender XDR",
        "Threat Intelligence"
      ],
      "delivers": "SOC moderno 24x7: monitoração contínua com SIEM/correlação, detecção e resposta a incidentes, threat intelligence, priorização de vulnerabilidades, playbooks SOAR, relatórios executivos e anti-ransomware.",
      "howWeSupport": "A Cloud Target opera um SOC 24x7 a partir do CDC (Cyber Defense Center). Estrategicamente, este achado passa a ser vigiado continuamente: monitoração via SIEM com correlação, detecção e resposta a incidentes com contenção remota (isolamento de máquina, bloqueio de IP/domínio), threat intelligence e priorização de vulnerabilidades — com AI SOC e defesa anti-ransomware.",
      "indicateWhen": "necessidade de detecção e resposta contínua, ambiente sem SOC, exposição a ransomware, comportamento de risco que exige monitoração ativa 24x7",
      "pitch": "SOC 24x7 a partir do Cyber Defense Center — monitoração via SIEM, resposta a incidentes com contenção remota e defesa anti-ransomware."
    },
    {
      "id": "copilot-for-security-ready",
      "name": "Copilot for Security Ready",
      "type": "PROJETO",
      "durationWeeks": "2 a 4",
      "prerequisite": "E5",
      "platforms": [
        "Microsoft Security Copilot",
        "Defender XDR",
        "Sentinel",
        "Entra",
        "Intune",
        "Purview"
      ],
      "delivers": "Habilitação governada dos agentes de IA do Security Copilot: ativação por workload com MVP e consumo otimizado de SCUs, RBAC e controle de prompts, monitoramento de SCUs, capacitação e prontidão para expansão.",
      "howWeSupport": "A Cloud Target habilita, de forma governada, os agentes de IA do Security Copilot (projeto de 2 a 4 semanas). Estrategicamente, ativa os agentes por workload (Defender XDR, Sentinel, Entra, Intune, Purview) com consumo otimizado de SCUs, RBAC e controle de prompts — acelerando a resposta e servindo de porta de entrada para o SOC com IA. Requer licenciamento E5.",
      "indicateWhen": "exposição via Copilot/GenAI em cliente E5, oportunidade de acelerar resposta com IA, cliente E5 subutilizando o licenciamento",
      "pitch": "habilitação governada dos agentes de IA do Security Copilot, por workload e com consumo otimizado de SCUs (requer E5)."
    }
  ]
}