JustCyber

Comece pela evidência

Veja o que o seu domínio mostra para a internet

Digite o domínio e receba a leitura da superfície pública: o que um estranho consegue observar sem autenticação, sem exploração e sem tocar em nada.

Verificação passiva. Nenhum pacote de ataque, nenhuma tentativa de login, nenhuma varredura de porta.

  • TLSCertificado e protocoloValidade, emissor, correspondência de host e versão mínima negociada.
  • HTTPCabeçalhos de segurançaHSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer e Permissions Policy.
  • DNSAutenticação de e-mailSPF, DMARC e CAA — o que permite falsificarem mensagens em nome do seu domínio.
Serviço · o que achamos

Defesa e estratégia para quem não pode correr riscos

Um time só, do ataque à sala do board. Escolha a frente — ofensiva, defensiva ou estratégica — e veja como conduzimos.

  • Pentest

    Atacamos como um invasor real para provar o que é explorável — Web, API, Mobile, Infra, Cloud e OT — antes que alguém o faça.

  • Red Team

    Simulação de ataque completo — digital, humano e físico — contra um objetivo real, testando pessoas, processos e tecnologia.

  • Emulação de Adversário (APT)

    Replicamos as táticas documentadas de um grupo relevante ao seu setor para validar suas defesas contra ele, na prática.

  • SOC & MDR 24/7

    Monitoramento e resposta a ameaças 24/7/365, com IA na triagem (L1/L2) e analistas seniores na resposta crítica.

  • DFIR — Resposta a Incidentes

    Quando o incidente acontece: contemos, investigamos, erradicamos e recuperamos — com apoio regulatório junto à ANPD/LGPD.

  • Threat Hunting Proativo

    Caça ativa a ameaças que já passaram pelos controles: parte da hipótese de que algo entrou e procura a evidência.

  • Compliance & LGPD

    Diagnóstico, implementação e preparação para auditoria: LGPD, ISO 27001, SOC 2 e PCI-DSS — com políticas geradas por IA.

  • DevSecOps

    Segurança integrada ao ciclo de desenvolvimento, do design à produção — SAST, DAST, SCA, IaC e containers.

  • vCISO — CISO como Serviço

    Um executivo de segurança sênior sob demanda, conduzindo estratégia, risco, compliance e a relação com o board.

Ver mais
Plataforma — produtos SaaS

Um portfólio de segurança construído, entrando em acesso antecipado

Produtos de segurança com IA fazendo o trabalho pesado de recon, triagem e priorização. O portfólio está construído; entra em acesso antecipado por convite, módulo a módulo — mostramos o estado real de cada um, sem promessa vazia.

Construído · acesso antecipado

21
  • Bug Bounty / VDP

    JustCyber Bounty

    Plataforma e rede social de bug bounty e VDP: empresas publicam programas, hunters caçam e recebem via PIX, com triagem por IA.

  • Copiloto de segurança

    Norte

    Chat público de cibersegurança: tira dúvidas, orienta primeiros passos e conecta a pessoa ao serviço ou módulo certo, com respaldo do time.

  • Rating de segurança

    CyberScore

    Nota de segurança externa de um domínio (A–F), sem intrusão: avalia exposição, e-mail, TLS e cabeçalhos. Topo de funil, sem cadastro.

  • Varredura passiva + extensão

    JustCyber Scan

    Varredura passiva de superfície em domínios autorizados, com extensão de navegador para checagens rápidas. Sem tráfego intrusivo por padrão.

  • Priorização de vulnerabilidades

    VulnScan AI

    Consolida achados de varredura, deduplica e prioriza por risco real com IA — separando o ruído do que precisa de correção agora.

  • OSINT / Investigação

    CyberIntel

    Pesquisa tudo que é público sobre uma empresa, pessoa ou ativo e entrega um dossiê estruturado, com fontes e trilha de evidência.

  • Deep / Dark Web Intel

    ShadowSignal

    Monitoramento de exposição digital: vigia fóruns, dark web, Telegram e paste sites por vazamentos e menções à marca. Só observa; nunca compra dado ilícito.

  • Threat Intelligence

    ThreatRadar LATAM

    Ingere CVEs, avisos de CERTs e IOCs, correlaciona com o seu perfil de tecnologias e resume por IA. Cobertura com foco regional configurável.

  • Triagem de alertas (SOC)

    TriageAI

    Motor de triagem que classifica e enriquece alertas de segurança (L1/L2) com IA, entregando ao analista o que de fato exige decisão humana.

  • Detecção e resposta gerenciada

    SOC PME (MDR)

    Detecção e resposta gerenciada dimensionada para PME: ingestão de eventos, regras de detecção e resposta com a triagem por IA na frente.

  • Phishing simulado

    PhishGuard AI

    Campanhas de phishing simulado com e-mails gerados por IA, personalizados por cargo e contexto, com relatório de quem clicou e microlearning.

  • DevSecOps / SAST

    SecureCode AI

    Revisão de segurança de código com IA: aponta falhas por CWE/OWASP, classifica severidade e sugere a correção. Envio ao modelo é opt-in por repositório (fail-closed).

  • Automação de compliance

    ComplianceBot AI

    Automação de compliance LGPD-first (ISO 27001, SOC 2, PCI): gera políticas, coleta evidências e acompanha a maturidade em um score.

  • LGPD para condomínios

    CondoLGPD

    Adequação à LGPD sob medida para condomínios: mapeamento de dados, políticas, avisos e trilha de conformidade para síndicos e administradoras.

  • Compliance regulatório (ANS)

    RN964 Cockpit

    Cockpit de conformidade à RN 964 da ANS para operadoras de saúde: controles, evidências e acompanhamento do cumprimento regulatório.

  • Monitoramento CFTV/IoT

    CondoShield

    Descoberta e monitoramento de dispositivos IoT/CFTV do condomínio — câmeras, DVR/NVR, controle de acesso: detecta credencial padrão, firmware vulnerável e exposição à internet.

  • Visibilidade OT / ICS

    OT Sentinel

    Visibilidade e detecção OT/ICS para a long tail (cooperativas, PCHs, subestações): inventário de ativos, parsing passivo de Modbus/DNP3/IEC 61850 e alertas de anomalia, sem interferir no processo.

  • Simulação OT / ICS

    Cyber Range OT/ICS

    Ambiente de simulação OT/ICS para exercitar ataque e defesa em cenários industriais — sem tocar no ambiente produtivo real.

  • Labs e desafios (CTF)

    Cyber Arena BR

    Arena de desafios e labs práticos de segurança — cenários reais para exercitar e medir competência técnica, ligada à Academia.

  • Talentos de segurança

    Marketplace de Talentos

    Vitrine que conecta profissionais de cibersegurança a demandas reais, com perfil validado pela trilha da Academia e pela Arena.

  • Redação de notícias de cibersegurança que apura, edita e publica em blog — a camada de conteúdo e distribuição da plataforma.

No roadmap

04
  • Dark web (investigação ativa)

    DarkSignal

    Investigação ativa em dark web para além do monitoramento passivo do ShadowSignal — coleta assistida e correlação aprofundada. Planejado.

  • Varredura intrusiva autorizada

    Scan ativo

    Varredura ativa autorizada (Nuclei/nmap/ZAP) para além da superfície passiva do JustCyber Scan, com worker de execução. No roadmap.

  • Pentest agêntico

    PentestFlow (PTaaS)

    Pentest como serviço com agentes de IA orquestrando recon e exploração sob supervisão humana. No roadmap.

  • SOC co-gerido / fusion

    SOCaaS Fusion Center

    Variantes do SOC gerenciado — modelo co-gerido e fusion center para operações maiores, além do SOC PME atual. No roadmap.

Construído não significa disponível ao público: cada módulo entra em piloto/acesso antecipado conforme a plataforma amadurece para o go-live.

catálogo · 2026-09-08 Derivado · catálogo · 2026-09-08
Como trabalhamos

Método fechado, do primeiro contato à entrega

Segurança séria não se improvisa. Cada engajamento segue um ciclo previsível — para você saber o que esperar em cada etapa, com evidência e apoio regulatório quando preciso.

Todo engajamento começa sob NDA mútuo. Confidencialidade de cliente é regra, não exceção.

  1. 01

    Contato e NDA

    Toda conversa começa sob NDA mútuo. Entendemos o cenário, o risco e o resultado que você precisa.

  2. 02

    Escopo e regras de engajamento

    Definimos alvo, janela, limites e critérios de sucesso por escrito. Nada roda sem autorização.

  3. 03

    Execução

    O time sênior conduz o trabalho — ofensivo, defensivo ou estratégico — com a IA acelerando recon, triagem e relatório.

  4. 04

    Evidência e relatório

    Entregamos achados com prova, impacto e priorização, no padrão OSCP/CREST, em linguagem técnica e executiva.

  5. 05

    Correção e verificação

    Apoiamos a correção e reavaliamos. O que foi achado vira, quando faz sentido, regra de detecção no seu ambiente.

  6. 06

    Continuidade

    De retainer de DFIR a monitoramento contínuo do SOC/MDR — a relação segue enquanto houver risco a gerir.

Por que a JustCyber

Confiança se prova operando, não com logos

Trabalhamos sob NDA e não expomos clientes. Em vez de logos, mostramos como operamos — é isso que sustenta a confiança.

  1. Ofensivo e defensivo no mesmo time

    Quem testa e quem defende conversam. As falhas que o Red Team acha viram regra de detecção no SOC — sem repassar você entre fornecedores.

  2. IA nativa, decisão humana

    A IA acelera recon, triagem e relatórios; a resposta crítica e o julgamento final são sempre de analistas seniores.

  3. Conformidade de ponta a ponta

    Do diagnóstico à auditoria em LGPD, ISO 27001, SOC 2 e PCI — com apoio regulatório na resposta a incidente, inclusive notificação à ANPD.

  4. Do PME ao enterprise

    Serviços sob medida e uma plataforma de produtos que entra em disponibilidade de forma incremental, conforme cada módulo amadurece.

Atendemos sob NDA. Não expomos clientes nem divulgamos engajamentos.

Antes de nos chamar

As quatro perguntas que sempre vêm primeiro

Não achou o que procurava? Fale com o nosso time — respondemos rápido, sob NDA.

  • A JustCyber assina NDA?

    Sim. Todo engajamento começa com NDA mútuo. Confidencialidade dos clientes é regra.

  • Como funciona o SOC/MDR 24/7?

    Monitoramento e resposta a ameaças 24/7/365, com IA fazendo a triagem (L1/L2) e analistas seniores na resposta crítica. Dashboard em tempo real, alertas qualificados, resposta ativa e relatórios mensais.

  • Qual o SLA para resposta a incidentes (DFIR)?

    Trabalhamos com SLA de resposta de 1 a 4 horas para clientes em retainer. Contenção, investigação, erradicação, recuperação e apoio regulatório (ANPD/LGPD).

  • Vocês atendem PME ou só enterprise?

    Atendemos do PME ao enterprise, com pacotes específicos para cada porte e produtos SaaS na plataforma conforme cada um entra em disponibilidade.

Próximo passo

Vamos desenhar a segurança do seu ambiente

Conte seu cenário em duas linhas. Nosso time sênior responde em até 1 dia útil, sob NDA.