Encontre o que não gerou alerta
Investigação ativa de sinais que os controles tradicionais não identificaram.
Segurança Gerenciada
Encontre atividade maliciosa que não gerou alerta. Analistas da UPX cruzam inteligência de ameaças externa com a telemetria do seu ambiente para investigar comportamentos que passam pelas defesas tradicionais.
Empresas que confiam na UPX
















Ataques sofisticados usam credenciais legítimas, ferramentas nativas do sistema e movimentações discretas para permanecer no ambiente sem disparar regras de detecção.
SIEM, EDR e XDR encontram o que já conhecem. A caça proativa parte de outra pergunta: em vez de esperar um alerta, os analistas formulam hipóteses com base em inteligência de ameaças e procuram evidências de que algo já esteja acontecendo.
| Aspecto comparado | Detecção tradicional | Caça proativa |
|---|---|---|
| Ponto de partida | Alerta gerado por SIEM, EDR ou XDR | Hipótese orientada por inteligência |
| O que encontra | Ameaças conhecidas, com assinatura ou regra | Comportamentos sem assinatura |
| Depende de alerta | Sim | Não |
| Resultado | Investigação de um evento | Descoberta e uma nova regra de detecção |
Investigação ativa de sinais que os controles tradicionais não identificaram.
Inteligência sobre campanhas, técnicas e infraestrutura relevantes para o seu ambiente e setor.
Quanto antes um adversário é encontrado, menor o impacto e o custo da resposta.
Cada descoberta pode virar regra de detecção, indicador ou hipótese para SIEM, EDR e demais controles.
A inteligência define o que procurar. A caça verifica se está acontecendo no seu ambiente. Um sem o outro perde valor.
| Inteligência de AmeaçasInformações sobre ameaças, campanhas, técnicas e indicadores, organizadas no contexto do seu ambiente. | Caça Proativa (Threat Hunting)Investigação ativa, conduzida por analistas, de sinais que ainda não foram identificados pelos controles. |
|---|---|
| Indicadores de comprometimento (IOCs) | Hipóteses baseadas em inteligência |
| Táticas, técnicas e procedimentos (TTPs) | Busca de evidências na telemetria do ambiente |
| Campanhas emergentes | Validação e reconstrução de casos |
| Vulnerabilidades exploradas | Escopo, ativos, identidades e linha do tempo |
| Infraestrutura maliciosa | Encaminhamento para contenção |
| Contexto sobre adversários | Novas regras de detecção |
Como funciona
Um ciclo contínuo: o que é aprendido em cada rodada volta para a coleta, e a próxima caça começa de um ambiente mais bem conhecido.
Coleta
Investigação
Analistas UPX + automação
Investigação em curso
Saída
Resultado
Evidência e contexto
IA e automação processam milhões de eventos e destacam padrões. Ameaças sofisticadas, porém, nem sempre se comportam de forma previsível: são os especialistas da UPX que conectam evidências, validam hipóteses e confirmam o que é de fato uma ameaça.
Comportamentos, não assinaturas. Por isso a busca parte de hipóteses, e não de regras prontas.
Progressão suspeita entre sistemas, identidades e ativos.
Autenticações e acessos incompatíveis com os padrões esperados.
Mecanismos usados para manter acesso ao ambiente.
Comportamentos para contornar controles de segurança.
Processos, scripts e atividades fora do comportamento esperado.
Evidências ligadas a arquivos, domínios, IPs e infraestrutura maliciosa.
As evidências encontradas são relacionadas às táticas e técnicas do framework, o que deixa claro em que ponto do ataque cada achado se encaixa.
| ID | Tática | O que investigamos | Fontes típicas |
|---|---|---|---|
| TA0001 | Initial Access | Como o acesso ao ambiente começou | E-mail, proxy, identidade |
| TA0002 | Execution | Código em execução no ativo comprometido | EDR/XDR |
| TA0003 | Persistence | Mecanismos para manter o acesso | EDR/XDR, logs de sistema |
| TA0004 | Privilege Escalation | Ganho de permissões adicionais | EDR/XDR, IAM |
| TA0005 | Defense Evasion | Contorno dos controles de segurança | EDR/XDR, logs de auditoria |
| TA0006 | Credential Access | Obtenção de credenciais válidas | Identidade, EDR/XDR |
| TA0007 | Discovery | Mapeamento do ambiente por dentro | EDR/XDR, rede |
| TA0008 | Lateral Movement | Progressão para outros sistemas | Rede, identidade, EDR/XDR |
Leitura simplificada. As táticas e técnicas avaliadas em cada caso dependem do ambiente e das fontes de dados disponíveis.
O resultado de uma caça não é mais um alerta na fila. É evidência, contexto e conhecimento que volta para os seus controles.
Evidências e comportamentos encontrados durante as investigações.
A caça usa sinais das tecnologias presentes no ambiente para ampliar o contexto das investigações. Não é preciso trocar nenhuma ferramenta.
Logs e eventos correlacionados
Processos e atividade de endpoint
Autenticações e privilégios
Logs de plataforma e auditoria
Conexões e tráfego
Inteligência externa
FAQ
Comece agora
Converse com um especialista para definir escopo, fontes de dados e metas.