Marina Rocha
Direção do centro de operaçõesCoordena o plantão e a resposta a incidentes. Doze anos em times de segurança de operadoras e bancos digitais.
Éramos os analistas que atendiam a ligação de madrugada quando um sistema caía. Montamos a Vexorali para que essa resposta deixasse de ser improviso e virasse método.
A Vexorali começou em 2016, quando três analistas que passavam mais tempo apagando incêndio do que prevenindo decidiram inverter a lógica. Em vez de esperar o alerta, passaram a estudar a superfície de ataque de cada cliente antes que ela fosse explorada.
Desde então, atendemos indústrias, fintechs e operadores de infraestrutura que não podem se dar ao luxo de ficar horas fora do ar. O aprendizado de cada incidente vira regra de detecção para o próximo cliente.
Preferimos a ligação que avisa antes à ligação que informa o prejuízo. Todo o nosso trabalho existe para adiantar o relógio.— Fundadores da Vexorali
Não são slogans de parede. São critérios que usamos para aceitar um projeto, escrever um relatório e decidir se acordamos um cliente às três da manhã.
Um relatório que a diretoria não entende não protege ninguém. Escrevemos em português direto, com o risco explicado em termos de negócio e a recomendação separada do diagnóstico.
É fácil listar mil vulnerabilidades. Difícil é dizer quais três importam esta semana. Trabalhamos pela fila que reduz mais risco com menos esforço, e assumimos essa escolha por escrito.
Os dados, os painéis e as configurações pertencem ao cliente. Se um dia a parceria terminar, a saída é limpa e documentada. Confiança não se sustenta em cláusula que prende.
Automação resolve o volume; gente resolve o incidente. Mantemos analistas de plantão porque, na hora do ataque, o que separa contenção de manchete é alguém preparado do outro lado.
Cada frente da agência tem um responsável com nome e experiência. Estes são os profissionais que assinam as decisões difíceis.
Coordena o plantão e a resposta a incidentes. Doze anos em times de segurança de operadoras e bancos digitais.
Responsável pelos pentests e pelas simulações de invasão. Já mapeou o caminho de ataque de mais de duzentas aplicações.
Conecta a parte técnica às exigências da LGPD e conduz a produção de evidências para auditorias e para a ANPD.
Agende uma visita ao nosso centro de operações ou uma chamada para entender como o dia a dia da defesa funciona.