Sinal Oculto Iniciar conversa
Cibersegurança estratégica · São Paulo

Protegemos o sinal
por trás de cada
operação.

Defendemos bancos, indústrias e órgãos públicos contra ameaças que ainda não foram catalogadas. Trabalhamos no silêncio, antes que o incidente chegue à manchete.

Nossa abordagem
A casa

A Sinal Oculto opera ao lado de equipes técnicas que não podem parar. Atuamos em monitoramento contínuo, resposta a incidentes e simulações ofensivas contra os mesmos vetores que adversários reais usam hoje no Brasil.

Trabalhamos sob acordos de confidencialidade rigorosos. Nossa reputação é construída no que não aparece.

11 anosde operação contínua
43clientes ativos no país
24 / 7resposta a incidentes
Disciplinas

Cinco frentes de defesa, conduzidas como um único trabalho.

Cada cliente recebe um time fixo. Nada é terceirizado. Tudo o que entregamos foi tocado por engenheiros que assinam o que produzem.

01 — Defesa

Monitoramento e detecção contínua

SOC dedicado, integrado às ferramentas que sua equipe já usa. Telemetria correlacionada, regras escritas para o seu ambiente.

  • SIEM gerido
  • EDR / XDR
  • Threat hunting
02 — Resposta

Resposta a incidentes

Equipe acionada em até quinze minutos. Contenção, erradicação, recuperação e o relatório forense que o jurídico vai precisar.

  • Plantão 24 / 7
  • Forense digital
  • Comunicação à ANPD
03 — Ofensiva

Red team e pentest

Simulamos o adversário real. Engenharia social, exploração de cadeia, persistência. O relatório mostra o caminho exato até a coroa.

  • Pentest aplicação
  • Red team adversarial
  • Exercícios de mesa
04 — Conformidade

LGPD e governança

Implementação, auditoria e manutenção do programa de proteção de dados. Trabalhamos diretamente com o DPO ou assumimos a função.

  • RIPD / DPIA
  • ISO 27001 / 27701
  • BACEN 4.658
05 — Inteligência

Cyber threat intelligence

Monitoramento de fóruns hostis em português, espanhol e russo. Identificamos credenciais vazadas e menções à sua marca antes da exploração.

  • Deep e dark web
  • Brand abuse
  • Relatórios mensais
06 — Arquitetura

Engenharia de segurança

Desenho de redes segmentadas, zero trust, segurança de aplicação na esteira de desenvolvimento. Acompanhamos do diagrama ao deploy.

  • Zero trust
  • DevSecOps
  • Cloud security
Nosso ponto de vista
Todo incidente começa em silêncio. Nossa função é escutar antes que o silêncio se transforme em prejuízo material, reputacional ou regulatório.
Sinal Oculto · Caderno interno, 2024
Trabalhos recentes

Engajamentos selecionados.

Cada linha representa um cliente real cujo nome permanece em sigilo. Os contornos são suficientes para mostrar o tipo de problema que resolvemos.

N.01 / 2025
Contenção de extorsão dupla em multinacional industrial
Indústria · 14 mil colaboradores
N.02 / 2024
Red team adversarial sobre infraestrutura bancária
Banco médio · São Paulo
N.03 / 2024
Programa LGPD para concessionária de serviços públicos
Setor público · Sudeste
N.04 / 2023
Migração zero-trust em rede hospitalar regional
Saúde · Rede com 9 unidades
N.05 / 2023
Monitoramento de vazamentos para grupo varejista
Varejo · E-commerce nacional
Equipe

Somos uma equipe enxuta de engenheiros, ex-respondedores de incidentes e pesquisadores que conhecem como o adversário pensa.

RN
Sócia · Diretora técnica

Renata Nakagawa

Quinze anos em resposta a incidentes para setor financeiro. Mestre em criptografia aplicada pela USP.

HV
Sócio · Operações ofensivas

Henrique Valverde

Ex-pesquisador da Tempest. Liderou equipes de red team em três bancos do índice IBOV.

MC
Diretora · Governança

Mariana Coutinho

Advogada e DPO certificada pela ANPPD. Conduziu mais de quarenta adequações à LGPD desde 2020.

DA
Líder · Inteligência

Diogo de Albuquerque

Analista trilíngue de threat intel. Mantém presença em fóruns hostis há nove anos sob identidades trabalhadas.

PT
Líder · SOC

Patrícia Tavares

Estruturou o centro de operações de três grandes varejistas. Especialista em detecção baseada em comportamento.

LF
Líder · Arquitetura

Lucas Figueirôa

Arquiteto de soluções de cloud em ambientes regulados pelo BACEN. Contribuinte ativo de projetos open source.

Próximo passo

Se você suspeita de algo, é hora de uma conversa.

Respondemos a contatos sérios em até quatro horas úteis. A primeira conversa é técnica, gratuita e sob acordo de confidencialidade.

Iniciar conversa