A maioria dos ataques não é sofisticada. Entra por uma conta de VPN esquecida, uma firewall por atualizar, uma caixa de correio sem autenticação multifator ou uma cópia de segurança que nunca ninguém testou. A nossa área de segurança começa por esses fundamentos, bem feitos, e cresce a partir daí.
Por cima dos fundamentos vem a arquitetura: desenhos Zero Trust e de defesa em profundidade, roadmaps de segurança, avaliações de lacunas e aconselhamento ao nível de CISO, sobre o ecossistema de segurança da Microsoft (Entra ID, Defender, Sentinel e serviços de segurança do Azure), com Fortinet, Azure Firewall e Cisco no perímetro, Ubiquiti na rede local e VMware ou Azure VMware Solution a suportar os ambientes híbridos. Grande parte deste trabalho foi feito para organizações de saúde e do setor público, onde a HIPAA, a PHIPA e a contratação pública definem a fasquia, e para serviços financeiros, petróleo e gás, energia e indústria, onde a definem os reguladores e a continuidade da operação.