You are on page 1of 5

Perfil Corporativo

Uma empresa especializada em


Segurança de Aplicações com
atuação global

Escritório Central
Rua Marechal Hermes 678 CJ 32
CEP 80530-230, Curitiba, PR
T (41) 3095 3986

Escritório USA
8671 NW 56th Street, Suite B65
33166, Doral, FL
T (786) 382-0167

www.conviso.com.br
Conviso IT Security

Sobre a Conviso

Uma empresa especializada e dedicada para Somos especialistas em abordagens


Segurança de Aplicações desenhadas para funcionar no mundo real

Fundada em 2008 por um grupo de profissionais que Mantemos o nosso escritório central em Curitiba e temos
atuam no mercado de Segurança da Informação desde operações em Miami e São Paulo de onde prestamos
1997, a Conviso é uma empresa especializada na serviços que permitem a nossos clientes planejar, testar e
pesquisa e serviços de consultoria em Segurança de adequar a proteção de suas aplicações em abordagens
Aplicações. que respeitam as características de cada iniciativa e
resultam em projetos que garantem a adequação da
Desde o início, decidimos estabelecer uma estrutura
segurança em níveis aceitáveis.
operacional composta por consultores e pesquisadores
focados em uma só prática, garantindo assim o foco de Representamos a Imperva e Qualys, utilizando os produtos
nossas pesquisas, a especialização de nossos serviços e destas empresas como recursos para oferecer soluções
o incremento contínuo da qualidade do que entregamos. que garantem a manutenção de um nível de proteção
aceitável nas aplicações corporativas de nossos clientes.
O nosso conjunto de valores define o Vamos muito além da venda de produtos, pois entendemos
desenvolvimento de nossas atividades que estes devem ser utilizados de acordo com as
características de cada ambiente, e nunca o contrário.
Estabelecemos um conjunto de cinco valores que
permeiam o desenvolvimento de nossas atividades Desenvolvemos uma média de 250 projetos de
contratadas e garantem o atendimento integral das segurança por ano para empresas de médio e grande
expectativas de nossos clientes. porte nas Américas e Europa dentre os quais a maior
empresa de pagamentos eletrônicos da América Latina,
Ética: Somos éticos como parte de nossos valores
um dos maiores grupos editoriais de todo o mundo e o
pessoais, e isto é refletido na forma como conduzimos
maior fabricante de computadores do Brasil.
negócios e atuamos junto à sociedade.
Nossa equipe é formada por pesquisadores de
Competências Adequadas: Profissionais adequados
segurança, especialistas em desenvolvimento seguro e
para cada projeto, mantendo o foco em nossa linha de
profissionais que atuaram como executivos em
negócio: segurança para aplicações corporativas.
empresas Fortune 500. Sabemos desenvolver e
Clareza no Discurso: Comunicação clara com os apresentar soluções avançadas de segurança que

clientes, dimensionando as necessidades de segurança funcionam no mundo real.


de acordo com o perfil, posicionamento no mercado e
O Conviso Labs desenvolve pesquisas de segurança
cenário de análise.
que resultam em ferramentas utilizadas pela nossa
Colaboração Contínua: Serviços instrutivos quee equipe de consultoria, projetos Open Source

podem ser aplicados de forma prática, garantindo o maior publicados para a comunidade e na publicação de
nível possível de colaboração e disseminando o security advisories em responsible disclosure.
conhecimento sobre segurança para nossos clientes.
Mantemos parcerias operacionais e de pesquisa com a

Conhecimento Compartilhado: Os resultados de Check Point através do Vulnerability Discovery Team


nossas pesquisas e projetos são compartilhados com (VDT) e com a Security Art, empresa baseada em Tel
nossos clientes e promovem visibilidade para a Aviv especializada em combate ao cibercrime e serviços

segurança de redes de dados e aplicações. de Risk Assessment para empresas em todo o mundo.

Perfil Corporativo | 1Q 2011! 1


Conviso IT Security

O que fazemos

Desenvolvemos um conjunto de soluções para assegurar um nível adequado de proteção em


todas as fases do ciclo de desenvolvimento de software

Planejamento de Controles Adequação de Segurança


Quando nossos clientes estão planejando controles Adequamos os controles em todas as camadas de redes
específicos, atuamos para avaliar as necessidades de dados, no ajuste do código fonte de aplicações
inerentes a cada cenário e planejar modelos de proteção vulneráveis e na adoção da administração de
para os dados e informações que sejam adequados ao vulnerabilidades suportada pelo Conviso Labs.
mundo real e façam sentido para a realidade do projeto
Quando existe a necessidade de soluções de mercado
em questão.
para incrementar o nível de proteção, utilizamos os
Desenho dos controles necessários para aderência e produtos de nossos parceiros. Somos representantes
manutenção dos requerimentos de regulamentações tal no Brasil e temos um corpo técnico certificado para os
como o Requisito 6 do PCI DSS. processos de análise de requisitos, implementação e
administração.
Análise e considerações de melhoria para modelos de
segurança previstos em redes de dados corporativas e Estrutura, implementação e administração de um
estruturas de DMZ para publicação na Internet. Secure Development Lifecycle para o processo de
construção e publicação de aplicações com segurança.
Estabelecimento de processos de desenvolvimento
seguro para iniciarem um modelo adequado ou serem Definição, implementação e administração de um
inseridos no Software Development Lifecycle. processo de administração de vulnerabilidades para a
proteção de aplicações que estejam com falhas e ainda
Testes de Segurança assim precisem ser movidas para a produção.
Desenvolvemos testes para avaliar a eficiência de
controles, identificar vulnerabilidades que possam ser Capacitação em Desenvolvimento Seguro
exploradas e apresentar recomendações de melhoria para Treinamentos práticos e eficazes onde focamos o uso do
as camadas de arquitetura, redes de dados e aplicação, conhecimento em atividades do dia-a-dia da sua equipe.
indo muito além das simples análises automatizadas Atualizamos constantemente os tópicos, garantindo que o
desenvolvidas por ferramentas. que a sua equipe aprende é efetivamente o que está
sendo usado pelo mercado como melhor prática em
Penetration Tests nas camadas de arquitetura, redes de
Segurança da Informação.
dados e aplicação através de abordagens externas ou
posicionados no Ambiente Informatizado de nossos Cursos específicos para o público executivo sobre a
clientes. importância de aplicações seguras dentro do processo
de suporte aos negócio e de capacitação técnica em
Análise de segurança de aplicações web através de
ações ofensivas, defensivas e para desenvolvimento
testes específicos para identificar vulnerabilidades
seguro.
técnicas e conceituais no desenvolvimento e operação.
Um modelo de e-learning diferenciado, onde o
Revisão de segurança de aplicações através de
conhecimento de nossa equipe é efetivamente
análises do código fonte e comportamento em modo
compartilhado com você e nunca fica defasado.
de produção.

Perfil Corporativo | 1Q 2011! 2


Conviso IT Security

Managed Application Security Process

Um processo racional para garantir o nível de proteção das aplicações web em todas as fases
do ciclo de desenvolvimento

Planejamento Gerenciamento de Vulnerabilidades


Planejamos todas as etapas de desenvolvimento seguro Quando suas aplicações estão vulneráveis e ainda assim é
para as suas aplicações, indo do design do produto até o necessário movimentar para o Ambiente de Produção,
desenho do processo de implementação e relacionamento empregamos ferramentas fornecidas por nossos parceiros
com as áreas de arquitetura e infraestrutura. para garantir a manutenção de um nível de risco aceitável.

Testes Serviços Agregados


Testamos em diferentes abordagens o nível de proteção Todo o processo é registrado em um knowledge base que
das aplicações desenvolvidas ou do seu legado, permite o desenvolvimento de módulos específicos para a
permitindo que as falhas identificadas sejam corrigidas ou capacitação para a sua equipe e alteração dos processos
protegidas pelo processo de Gerenciamento de com base na sua realidade operacional e estratégica.
Vulnerabilidades.
Esta base de conhecimento garante que a sua empresa

Implementação tenha uma evolução contínua do nível de proteção


fornecido para as aplicações e sua equipe ganhe
Nossa equipe trabalha em conjunto com a sua garantindo
maturidade em desenvolvimento seguro, reduzindo
que o planejamento de segurança realizado seja
efetivamente utilizado durante a implementação, evitando naturalmente os custos associados e gerando uma melhor
velocidade de resposta na proteção do seu ambiente.
assim mudanças operacionais que podem levar a criação
de vulnerabilidades.

Perfil Corporativo | 1Q 2011! 3


Conviso IT Security

Como podemos ajudar?

Nós tornamos as suas aplicações mais


seguras
Nossa equipe é formada por profissionais com
conhecimento de mercado, experiência em gestão e
vivência dentro de empresas.

Sabemos utilizar essas competências a seu favor,


avaliando suas necessidades de forma pragmática e
apresentando soluções que façam sentido, funcionem e
sejam claras para você e seus clientes.

Saiba mais sobre nossa linha de serviços em nosso web


site, onde oferecemos documentos, cases e muita
informação que segue nossa filosofia de trabalho: ética,
competências adequadas, clareza no discurso,
colaboração contínua e conhecimento compartilhado.

Canais na Internet
Mantemos alguns canais na Internet para compartilhar
notícias de nossa empresa e disseminar o conhecimento
em Segurança de Aplicações através de artigos,
apresentações e ferramentas

Em nosso Blog e Twitter você irá encontrar as notícias e


novidades sobre o nosso trabalho.

Nosso canal do YouTube apresenta vídeos instrutivos


sobre a ocorrência, exploração e proteção para diversas
Escritório Central
vulnerabilidades em exemplos reais.
Rua Marechal Hermes 678 CJ 32
As páginas hospedadas no Slide Share e Scribd
CEP 80530-230, Curitiba, PR
apresentam artigos e pesquisas da nossa equipe, além
das apresentações que realizamos em diversos eventos T (41) 3095 3986
no Brasil, Estados Unidos e Europa.
Escritório USA

8671 NW 56th Street, Suite B65
33166, Doral, FL
T (786) 382-0167

www.conviso.com.br

Perfil Corporativo | 1Q 2011! 4

You might also like