assets/offers.json
|
{
"source": "Cloud Target — catálogo de ofertas (skill cloud-target-ofertas)", "offers": [ { "id": "secure-foundation", "name": "Secure Foundation", "type": "GERENCIADO", "platforms": [ "Microsoft Entra ID", "Intune", "Defender for Endpoint" ], "delivers": "Base de segurança gerenciada em identidade (Entra), dispositivo (Intune) e EDR (Defender for Endpoint): MFA para 100%, acesso condicional, RBAC administrativo, higienização de contas órfãs, compliance de device, hardening e atuação em alertas de endpoint.", "howWeSupport": "A Cloud Target assume a operação contínua da base de segurança. Estrategicamente, partimos do controle apontado neste achado para uma governança sustentada: monitoração de identidades com alertas de risco em tempo real, refinamento das políticas de Acesso Condicional (MFA, dispositivo confiável, rede confiável), RBAC para contas administrativas e higienização recorrente de contas e licenças órfãs — tratando o elo mais fraco dos ataques sofisticados.", "indicateWhen": "exposição de identidade, contas órfãs, MFA incompleto, dispositivos fora de compliance, falta de EDR, endpoints como superfície de risco", "pitch": "operação contínua de identidade, dispositivo e endpoint — Acesso Condicional, MFA, RBAC e compliance mantidos vivos, não só configurados uma vez." }, { "id": "govern-and-comply", "name": "Govern and Comply", "type": "GERENCIADO", "platforms": [ "Microsoft Purview", "Defender for Cloud (CSPM)" ], "delivers": "Governança contínua de dados sensíveis (Purview/MIP: classificação, rotulagem, DLP, retenção LGPD, Purview Audit) e postura de nuvem (Defender for Cloud CSPM: misconfig, vulnerabilidades, conformidade por framework, Secure Score).", "howWeSupport": "A Cloud Target sustenta a governança de dados sensíveis com o Microsoft Purview. Estrategicamente, evoluímos este achado para um programa contínuo: mapeamento automatizado de dados (CPF, CNPJ, financeiro, médico) em SharePoint, OneDrive, Teams e Exchange, rotulagem e DLP automáticos, políticas de retenção alinhadas à LGPD e monitoração de atividade (cópia, download, compartilhamento externo) com alertas de comportamento anômalo — e, na nuvem, avaliação contínua de postura (CSPM) com correções priorizadas.", "indicateWhen": "dados sensíveis sem rótulo, PII/financeiro exposto, oversharing, falta de DLP, ausência de retenção/LGPD, comportamento de risco em documentos, compliance score baixo, misconfig em nuvem", "pitch": "governança contínua de dados sensíveis e postura de nuvem — classificação, DLP, retenção LGPD e correção priorizada de misconfigurações." }, { "id": "protect-and-respond", "name": "Protect and Respond", "type": "GERENCIADO", "platforms": [ "SOC 24x7", "SIEM", "SOAR", "Defender XDR", "Threat Intelligence" ], "delivers": "SOC moderno 24x7: monitoração contínua com SIEM/correlação, detecção e resposta a incidentes, threat intelligence, priorização de vulnerabilidades, playbooks SOAR, relatórios executivos e anti-ransomware.", "howWeSupport": "A Cloud Target opera um SOC 24x7 a partir do CDC (Cyber Defense Center). Estrategicamente, este achado passa a ser vigiado continuamente: monitoração via SIEM com correlação, detecção e resposta a incidentes com contenção remota (isolamento de máquina, bloqueio de IP/domínio), threat intelligence e priorização de vulnerabilidades — com AI SOC e defesa anti-ransomware.", "indicateWhen": "necessidade de detecção e resposta contínua, ambiente sem SOC, exposição a ransomware, comportamento de risco que exige monitoração ativa 24x7", "pitch": "SOC 24x7 a partir do Cyber Defense Center — monitoração via SIEM, resposta a incidentes com contenção remota e defesa anti-ransomware." }, { "id": "copilot-for-security-ready", "name": "Copilot for Security Ready", "type": "PROJETO", "durationWeeks": "2 a 4", "prerequisite": "E5", "platforms": [ "Microsoft Security Copilot", "Defender XDR", "Sentinel", "Entra", "Intune", "Purview" ], "delivers": "Habilitação governada dos agentes de IA do Security Copilot: ativação por workload com MVP e consumo otimizado de SCUs, RBAC e controle de prompts, monitoramento de SCUs, capacitação e prontidão para expansão.", "howWeSupport": "A Cloud Target habilita, de forma governada, os agentes de IA do Security Copilot (projeto de 2 a 4 semanas). Estrategicamente, ativa os agentes por workload (Defender XDR, Sentinel, Entra, Intune, Purview) com consumo otimizado de SCUs, RBAC e controle de prompts — acelerando a resposta e servindo de porta de entrada para o SOC com IA. Requer licenciamento E5.", "indicateWhen": "exposição via Copilot/GenAI em cliente E5, oportunidade de acelerar resposta com IA, cliente E5 subutilizando o licenciamento", "pitch": "habilitação governada dos agentes de IA do Security Copilot, por workload e com consumo otimizado de SCUs (requer E5)." } ] } |