Engenharia Social e Conscientização
O fator humano tratado como vetor de ataque — e como pilar de defesa. Campanhas controladas e programa contínuo, integrados em uma única página.
Visão geral
Combinamos campanhas controladas de engenharia social com um programa contínuo de cultura de segurança. Não medimos conhecimento declarado — medimos comportamento real. Pretextos críveis, curadoria em tempo real, micro-treinamento na hora do clique e métricas objetivas por squad e perfil.
Cada engajamento começa por uma fase de inteligência (OSINT corporativo, perfis de risco e pretextos plausíveis), executa ondas controladas pelos canais relevantes (e-mail, voz, SMS e presencial) e fecha com revisão conjunta entre as áreas de segurança, RH e comunicação interna — convertendo aprendizado em política, processo e treinamento.
Tudo o que está incluso
Testes de Engenharia Social
Cinco vetores para medir resiliência real do fator humano — do e-mail mais sutil ao tailgating presencial. Pretextos críveis, curadoria em tempo real e relatório executivo por área, perfil e canal.
Phishing
Campanhas em massa de e-mail corporativo com pretextos críveis — credenciais, fatura, RH e TI — calibradas por perfil e área.
Spear Phishing
Operação altamente direcionada — pretexto único, OSINT profundo e timing — para validar a resiliência da liderança e áreas críticas.
Vishing
Engenharia social por voz — pretextos de atendimento, fornecedor ou liderança — com gravação ética e métricas de aderência ao protocolo.
Smishing
SMS, WhatsApp e mensageria corporativa com short-links e pretextos urgentes — entrega, banco ou TI — medindo o reflexo do clique fora do desktop.
Pretexto Físico
Tailgating, falso fornecedor e acesso indevido a áreas restritas — para validar políticas de visitantes, crachás e a vigilância das equipes.
Conscientização e Cultura
Programa contínuo que move o indicador real — não apenas o conhecimento declarado. Trilhas por perfil, simulações periódicas e métricas objetivas por área, squad e canal.
Trilhas por Perfil
Conteúdo segmentado por perfil de risco e função — atendimento, finanças, desenvolvimento, liderança e operação — com micro-aulas, casos reais e avaliação por trilha.
Simulações Periódicas
Ondas controladas de phishing, vishing e smishing em cadência contínua — com micro-treinamento na hora do clique e curva de aprendizado por colaborador.
Métricas e Cultura
Indicadores objetivos por squad e área — clique, report, tempo de resposta e adesão a políticas — com ritual de revisão executivo e plano de ativação cultural.
Pronto para começar?
Em uma conversa de 30 minutos desenhamos o escopo certo para o seu contexto — da campanha pontual ao programa contínuo de cultura de segurança.
Fale Conosco