Sobre
Especialistas em reduzir risco, não em vender medo
A GUARDIASEC é uma empresa brasileira de segurança da informação. Atuamos com segurança AWS e Cloud Security, pentest, gestão de vulnerabilidades, hardening e apoio técnico em LGPD, unindo capacidade ofensiva e defensiva.
Trabalhamos para que decisões de segurança sejam baseadas em evidência. Avaliamos controles técnicos, superfícies de ataque e configurações para priorizar correções com impacto real em nuvem, aplicações e infraestrutura.
O objetivo não é prometer segurança 100%, mas aumentar a maturidade de segurança e reduzir os caminhos prováveis de ataque, com clareza tanto para times técnicos quanto para decisores.
Atuação ofensiva e defensiva
Defensivo
- Segurança AWS: IAM, exposição, criptografia e detecção
- Hardening de Linux, Docker, AWS e ambientes corporativos
- Proteção de borda com WAF, CloudFront e Cloudflare
- SIEM/XDR, coleta de logs, detecção e resposta
Ofensivo
- Pentest em aplicações web, APIs e redes
- Pentest e revisão de segurança em ambientes AWS
- Gestão de vulnerabilidades com priorização por risco
- Análise de superfícies de ataque e caminhos de exploração
Como conduzimos um trabalho
Um fluxo consistente, do entendimento do contexto ao reteste, para que o resultado seja acionável e não apenas um relatório arquivado.
- 1
Entendimento do contexto
Começamos pelo ambiente, pelos objetivos de negócio e pelos ativos mais sensíveis. Sem contexto, qualquer achado vira ruído.
- 2
Escopo e autorização formal
Definimos alvos, limites, janelas e autorização por escrito antes de qualquer atividade técnica.
- 3
Execução com evidência
Combinamos análise manual e ferramentas. Cada achado vem com evidência, passos de reprodução e contexto de impacto.
- 4
Relatório que prioriza
Entregamos severidade, impacto no negócio e ordem de correção, com sumário para decisores e detalhe técnico para quem corrige.
- 5
Reteste e acompanhamento
Validamos o que foi corrigido e apoiamos a evolução contínua, em vez de encerrar no envio do relatório.
- 6
Transferência de conhecimento
Explicamos a causa raiz e como evitar a reincidência, para que o time interno fique mais forte a cada ciclo.
Onde atuamos
Atendemos empresas no Brasil, de times de tecnologia enxutos a organizações com ambientes complexos em nuvem e on-premise. O escopo é definido caso a caso, conforme a maturidade atual.
- Ambientes AWS e cargas em nuvem (contas, IAM, exposição e detecção)
- Aplicações web e APIs expostas a clientes e parceiros
- Infraestrutura, redes e servidores Linux e contêineres Docker
- Pipelines, automações e configurações de borda (WAF, CDN)
Referências que orientam o trabalho
Usamos frameworks reconhecidos do setor, adaptados ao seu contexto. São referências públicas da indústria, não certificações da GUARDIASEC.
- OWASP
- PTES
- CIS Benchmarks
- MITRE ATT&CK
- AWS Well-Architected
- NIST CSF
A empresa
Empresa brasileira de tecnologia da informação, ativa desde 2009, hoje focada em segurança ofensiva e defensiva. Dados cadastrais públicos e verificáveis.
- Em atividade
- Desde 2009
- Empresa brasileira ativa há mais de uma década.
- Sede
- São Paulo, SP
- Brasil · atuação remota em todo o país.
- Registro
- GUARDIASEC LTDA
- CNPJ 10.597.828/0001-22
Liderança
Cesar Gargiulo
CEO e fundador
A condução técnica da GUARDIASEC é liderada de forma direta, com envolvimento prático nos trabalhos de segurança ofensiva e defensiva.
Ver perfil no LinkedInComo pensamos segurança
Honestidade técnica
Não prometemos risco zero nem segurança absoluta. Comunicamos achados com evidência e severidade real.
Prioridade por impacto
Focamos no que é explorável e relevante para o negócio, evitando ruído e listas genéricas de alertas.
Autorização e ética
Todo teste tem escopo e autorização formal. Nada é avaliado fora do que foi acordado.
Transparência
O que entregamos e o que não prometemos
Preferimos ser claros sobre os limites do trabalho. É assim que se constrói confiança em segurança: com honestidade, não com promessas.
O que entregamos
- Achados com evidência, severidade e passos de reprodução
- Priorização por risco real, não uma lista genérica de alertas
- Visão ofensiva e defensiva, com profundidade em AWS e Cloud
- Comunicação clara para times técnicos e para decisores
- Reteste do que foi corrigido, quando aplicável
O que não prometemos
- Segurança absoluta, risco zero ou imunidade a ataques
- Conformidade jurídica absoluta com a LGPD
- Envio dos seus dados a serviços de terceiros
- Métricas, certificações ou cases que não sejam reais
- Urgência fabricada para vender medo
Próximo passo
Quer entender sua postura de segurança atual?
Conte seu cenário e definimos juntos o escopo certo. O objetivo é reduzir caminhos prováveis de ataque e elevar a maturidade de segurança, sem promessas absolutas.