Pular para o conteúdo
GVM Consulting

Ferramenta · prevenção

Sua empresa aguentaria um ataque digital?

Um ataque de ransomware não é um raio: é uma sequência de etapas — e cada camada de defesa abaixo interrompe uma delas. Responda com sinceridade e veja onde você está exposto.

Responda pelas 14 perguntas

Organizadas nas 7 camadas de defesa — das mais baratas às que absorvem o impacto.

1. Acessos e senhas

A autenticação em duas etapas (MFA) está ativa no e-mail e em todos os acessos remotos?
Cada pessoa tem o próprio usuário, e contas de administrador são usadas só quando necessário?

2. Backup

Existe backup de tudo que pararia a empresa (arquivos, sistema de gestão, e-mail)?
Pelo menos uma cópia fica fora do alcance da rede (offline ou imutável)?
Vocês já restauraram o backup de verdade e sabem quanto tempo leva?

3. Atualizações e exposição

Sistemas e programas recebem as atualizações de segurança com rotina (semanas, não anos)?
Vocês sabem exatamente o que da empresa responde na internet (acesso remoto, painéis, VPN)?

4. Detecção

Alguém — ou alguma ferramenta — monitora acessos estranhos e comportamento anormal na rede?

5. Resposta

Existe um plano escrito de resposta a incidentes, com nomes e telefones — fora do servidor?
Num vazamento de dados, a empresa saberia cumprir os deveres da LGPD (avaliar e comunicar)?

6. Pessoas

A equipe é treinada para reconhecer phishing e golpes por e-mail e WhatsApp?
Pagamentos e trocas de conta bancária exigem confirmação por um segundo canal?

7. Impacto e transferência de risco

Vocês sabem quanto tempo a empresa aguentaria parada (caixa ÷ custos fixos mensais)?
Existe seguro Cyber contratado — ou uma reserva definida para responder a um incidente?

Como um ataque acontece de verdade

Do primeiro acesso ao pedido de resgate passam-se dias — às vezes semanas — de movimentação silenciosa dentro da rede. No blog, contamos a anatomia de um ataque de ransomware, etapa por etapa, e de onde vêm as 7 camadas deste diagnóstico.

Prevenção + seguro andam juntos

Nenhuma camada elimina 100% do risco. O seguro Cyber entra na metade que a prevenção não alcança: perícia e resposta ao incidente, recomposição de dados, deveres da LGPD e o faturamento parado enquanto a empresa não opera. Prevenção reduz a chance; o seguro reduz o impacto.