Diagnóstico 48h
Diagnóstico de Cibersegurança
A maioria dos ataques a pequenas e médias empresas não é sofisticada — explora o que está esquecido: um registo de email mal configurado, uma password reutilizada, uma porta aberta há anos. Este diagnóstico mapeia, em 48 horas, tudo o que um atacante veria da sua empresa a partir da internet.
Como entram
Quatro caminhos respondem pela larga maioria das intrusões que vemos em PME.
Phishing
Um email imita um fornecedor ou um colega e leva alguém a escrever a password num site falso ou a abrir um anexo.
Sinais de alerta:Emails com urgência invulgar, remetentes parecidos mas não iguais, links que não batem certo.
Ransomware
Depois de entrar, o atacante cifra os ficheiros e exige resgate. Sem backups testados, a empresa para.
Sinais de alerta:Ficheiros que deixam de abrir, extensões estranhas, uma nota de resgate no ambiente de trabalho.
Credenciais expostas
Passwords vazadas de outros serviços são testadas nos seus. Sem MFA, uma password reutilizada é a chave da casa.
Sinais de alerta:Logins de locais estranhos, alertas de acesso, contas de email a enviar spam.
Serviços expostos
Um servidor, painel ou VPN acessível pela internet e desatualizado é encontrado por varrimento automático e explorado.
Sinais de alerta:Serviços que ninguém sabe que estão publicados, software sem atualizações há meses.
O que verificamos em 48 horas
Um processo automatizado, revisto à mão, que termina num índice de segurança com recomendações priorizadas.
- Domínio, SSL/TLS e higiene de DNS
- SPF, DKIM e DMARC — quem pode enviar email em seu nome
- Exposição pública: portas, painéis e serviços visíveis
- Tecnologias em uso e vulnerabilidades conhecidas
- MFA, gestão de passwords e risco de ransomware
- Índice de segurança com plano de ação por prioridade
Quer saber onde está exposto?
Falamos consigo, corremos o diagnóstico e explicamos o resultado sem jargão.



