Segurança da Informação • Prevenção, resposta e continuidade
Segurança da informação para reduzir exposição e sustentar a continuidade do negócio.
Consultoria especializada para empresas, clínicas e escritórios que precisam diagnosticar riscos, fortalecer controles e responder a incidentes cibernéticos.
Não envie senhas, credenciais, arquivos internos ou dados sensíveis no primeiro contato.

Para quem é a atuação
Segurança aplicada ao contexto de cada organização.
O escopo considera operação, ativos, dados, ameaças e capacidade de tratamento.
PMEs e empresas industriais
Diagnóstico, riscos, vulnerabilidades e resposta a incidentes com prioridades compatíveis com a operação.
Conhecer o diagnóstico →02Clínicas e serviços de saúde
Controles técnicos para dados sensíveis, acessos, continuidade, terceiros e resposta a eventos.
Conhecer os controles técnicos →03Escritórios e serviços profissionais
Proteção de informações confidenciais, credenciais, dispositivos, comunicações e processos internos.
Conhecer a análise de riscos →Serviços de Segurança da Informação
Identifique o serviço adequado ao risco, à exposição ou ao incidente.
Onze serviços organizados em cinco contextos para facilitar a definição do primeiro escopo técnico.
Diagnóstico, priorização de riscos, políticas e controles alinhados ao contexto operacional.
Diagnóstico e Auditoria Técnica de Segurança da Informação
Avaliação estruturada do ambiente e, quando previsto no escopo, auditoria técnica baseada em critérios definidos, controles existentes e evidências verificáveis.
Ver detalhes do serviço →Análise de Riscos Cibernéticos
Identificação de ativos, ameaças, vulnerabilidades, impactos e prioridades para apoiar decisões de segurança alinhadas ao negócio.
Ver detalhes do serviço →Consultoria em SGSI e ISO/IEC 27001
Apoio na estruturação de governança, políticas, responsabilidades, controles e evidências alinhadas aos objetivos da organização.
Ver detalhes do serviço →Fortalecimento do ambiente e medidas técnicas aplicadas à proteção de sistemas e dados.
Avaliação e Gestão de Vulnerabilidades
Identificação, priorização e acompanhamento técnico de vulnerabilidades, configurações e superfícies expostas, com recomendações verificáveis de correção e hardening.
Ver detalhes do serviço →Controles Técnicos de Proteção de Dados
Avaliação de acessos, registros, proteção, retenção e resposta a eventos envolvendo dados pessoais, como apoio técnico à LGPD e às normas aplicáveis.
Ver detalhes do serviço →Inteligência sobre ameaças e atuação técnica diante de incidentes que afetem a operação.
Inteligência de Ameaças e Exposição Digital
Levantamento e correlação de informações sobre ameaças, indicadores e exposição digital para apoiar decisões de prevenção e priorização técnica.
Ver detalhes do serviço →Resposta a Incidentes e Gestão Técnica de Crises Cibernéticas
Atuação técnica para triagem, contenção, análise, recuperação, registro e coordenação das decisões técnicas durante incidentes cibernéticos.
Ver detalhes do serviço →Desenvolvimento de comportamento seguro e capacidade de reconhecimento de situações suspeitas.
Testes controlados e avaliações direcionadas a riscos de exploração, ransomware e operações societárias.
Pentest Autorizado
Teste de intrusão controlado contra ativos definidos para validar possibilidades reais de exploração, impacto e caminhos de correção.
Ver detalhes do serviço →Prontidão e Resiliência contra Ransomware
Avaliação preventiva de controles, acessos, backups, recuperação e capacidade de resposta diante de cenários de ransomware.
Ver detalhes do serviço →Due Diligence de Cibersegurança para M&A
Avaliação técnica de riscos cibernéticos em fusões, aquisições e investimentos para apoiar decisões e planejamento de integração.
Ver detalhes do serviço →Escopo delimitado, ativos autorizados, riscos priorizados, registro das atividades e recomendações compatíveis com o ambiente examinado.
Referências consideradas conforme o escopo: ISO/IEC 27001, ISO/IEC 27002, gestão de riscos e práticas de resposta a incidentes.Direcione sua necessidade.
Selecione o contexto mais próximo. O site abrirá o WhatsApp com uma mensagem organizada, sem armazenar as respostas.
Quando avaliar a segurança
Antecipe decisões antes que a exposição se transforme em interrupção.
O diagnóstico técnico ajuda a organizar riscos, definir prioridades e registrar as medidas necessárias.
Antes de expandir sistemas ou acessos
Mudanças de infraestrutura, trabalho remoto, integrações e novos fornecedores podem ampliar a superfície de exposição.
Quando vulnerabilidades não têm prioridade clara
A classificação por impacto e contexto ajuda a separar correções urgentes de melhorias planejáveis.
Diante de incidente ou comportamento suspeito
A resposta inicial precisa organizar contenção, preservação de registros, análise do impacto e recuperação.
Ao estruturar governança e políticas
Papéis, controles, evidências e rotinas precisam refletir a realidade da organização.
Contexto, ativos afetados, urgência e impacto esperado orientam a delimitação da avaliação inicial.
Perfil institucional
Segurança da informação conectada à operação, ao risco e à resposta.

A MOFORSEC atua em Segurança da Informação e Cibersegurança para organizações que precisam compreender exposições, estruturar controles e responder tecnicamente a incidentes.
Conhecer a empresa e o responsável técnico →16 anos em Tecnologia da Informação
Experiência aplicada à segurança, investigação tecnológica e resposta a incidentes.
Ciência da Computação e Segurança
Mestrando em Ciência da Computação, graduado em ADS e com formação em Telemática.
Credenciais técnicas verificáveis
ISO/IEC 27001, ECSA, Information Security Specialist, CISS, Computer Forensic v2, CSCU v2, CPFD – AFD e Certified Cybersecurity Educator Professional.
Pesquisa, publicações e formação
Atuação acadêmica em cibersegurança, malware, ameaças e investigação digital.
Produção técnica e acadêmica
Pesquisa e conhecimento aplicados à segurança.
Produção acadêmica e profissional relacionada a ameaças, vulnerabilidades, resposta e educação digital.
Pesquisa aplicada
Segurança em ambientes IoT
Pesquisa sobre modelos para detecção de ataques DDoS em IoT.Livros
Vulnerabilidades e educação digital
Obras relacionadas a vulnerabilidades, proteção e comportamento seguro.Artigos
Análise técnica de riscos e ameaças
Conteúdo sobre segurança, ameaças e incidentes.Palestras
Formação e conscientização
Eventos, entrevistas e atividades de formação.Artigos e análises
Leituras para transformar riscos em decisões técnicas.
Conteúdo autoral sobre governança, vulnerabilidades, ameaças, incidentes e cultura de segurança.
Diagnóstico de Segurança da Informação: por onde uma empresa deve começar
Antes de adquirir novas ferramentas, a organização precisa compreender seus ativos, exposições, controles existentes e prioridades reais.
Livros e publicações
Publicações sobre vulnerabilidades, ameaças e proteção digital.
Obras voltadas à compreensão dos riscos tecnológicos e ao desenvolvimento de comportamento seguro.

ALERTA DIGITAL
Como hackers roubam seus dados e como se proteger agora
Guia de conscientização sobre ameaças digitais e proteção de dados.
Conhecer a obra ↗
Vulnerabilidades em Sistemas Informáticos
O perigo real das vulnerabilidades
Publicação dedicada a vulnerabilidades, riscos tecnológicos e proteção de sistemas.

Proteja seus filhos na internet
O guia completo para pais na era digital
Obra voltada à orientação de famílias no ambiente digital.
Conhecer a obra ↗
Presença técnica e mídia
Eventos, palestras e participação na mídia.
Participação em encontros e entrevistas sobre cibersegurança, ameaças e prevenção a fraudes.
Golpe da Falsa Antena
Entrevista sobre tecnologia, engenharia social e indução das vítimas ao erro.
Dúvidas antes da contratação
Dúvidas objetivas antes do primeiro contato.
Estas informações ajudam a compreender a dinâmica do atendimento sem substituir o diagnóstico técnico.
01A avaliação inicial já constitui diagnóstico ou auditoria?+
Não. O primeiro contato serve para compreender o contexto, verificar prioridade e delimitar um possível escopo.
02A MOFORSEC atende incidentes em andamento?+
A viabilidade depende da natureza do evento, do ambiente afetado, da disponibilidade de registros e da urgência.
03O atendimento pode ser realizado fora do Ceará?+
Sim. A atuação pode ocorrer de forma remota ou presencial em todo o Brasil, conforme o escopo.
04O que devo informar no primeiro contato?+
Informe o segmento, o principal risco ou necessidade, os ativos afetados, a existência de incidente ativo e o prazo. Não envie credenciais ou dados sensíveis.
05Pentest e avaliação de vulnerabilidades são o mesmo serviço?+
Não. A avaliação identifica e prioriza fragilidades; o Pentest busca validar possibilidades de exploração dentro de regras de engajamento, ativos, técnicas e horários formalmente autorizados.
Avaliação inicial
Sua organização precisa compreender um risco, fortalecer controles ou responder a um incidente?
Apresente o segmento, o contexto, os ativos afetados, a urgência e o prazo. A avaliação inicial delimita prioridade, viabilidade e possível escopo.
Solicitar avaliação inicial ↗