[Parceiro tecnológico e de IA]

Eleve o nível de segurança das suas aplicações e infraestruturas

A Galadrim audita o seu código e a sua infraestrutura, testa as suas defesas em condições reais e entrega um plano de correção prioritário, com estimativa de tempo de recuperação.
As suas vulnerabilidades corrigidas, atestadas por um relatório de contra-auditoria
Mais de 150 auditorias de segurança e testes de intrusão realizados
5 engenheiros de segurança aplicacional, apoiados por mais de 140 perfis tecnológicos seniores
Dois consultores da Galadrim a rever um projeto num computador portátil
Mais de 800 organizações confiam-nos os seus projetos de tecnologia e IA
Dois engenheiros da Galadrim a fazer uma revisão de código
O código, as configurações da cloud e os métodos de ataque evoluem constantemente. Mesmo as aplicações desenvolvidas com o maior cuidado acabam por apresentar pontos cegos. Para melhorar continuamente o seu nível de segurança, o desafio não é apenas identificar as vulnerabilidades com um olhar externo. É, acima de tudo, fornecer meios concretos e prioritários para as corrigir.
Robin BaraudHead of Cybersecurity
[As nossas ofertas]

Medimos a segurança real das suas aplicações e da sua infraestrutura, corrigimos as falhas e atestamos a sua eliminação.

Auditoria de segurança aplicacional

Auditoria de segurança aplicacional

Análise do seu código e da sua configuração: autenticação, direitos de acesso, exposição de dados, segredos e dependências. Com ou sem acesso ao código-fonte, conforme a sua preferência.
Teste de intrusão

Teste de intrusão

Ataque controlado à sua aplicação web, às suas APIs, à sua aplicação móvel ou à sua rede, num perímetro definido consigo. Cada vulnerabilidade explorada é acompanhada da respetiva prova de impacto.
Auditoria de infraestrutura na cloud

Auditoria de infraestrutura na cloud

Revisão da arquitetura e da configuração dos seus ambientes na cloud. Abrange as identidades, a segmentação da rede, a cifragem e o ‘hardening’, de acordo com os CIS Benchmarks.
Correção e contra-auditoria

Correção e contra-auditoria

Correção das falhas pelas suas equipas ou pelas nossas, seguida de uma contra-auditoria que verifica a sua eliminação e a atesta por escrito.
Proteção contínua e resposta a incidentes

Proteção contínua e resposta a incidentes

Firewall de aplicação gerida pelas nossas equipas, com relatórios regulares sobre a sua exposição.
[O nosso método]

O nosso método para medir e corrigir as suas vulnerabilidades

  • Definição do projeto
    Fase 01

    Definição do projeto

    Definimos consigo o perímetro, o modo de acesso e o calendário, antes de qualquer assinatura.
  • Auditoria
    Fase 02

    Auditoria de código e teste de intrusão

    Conduzimos as duas vertentes em paralelo, com auditores externos às equipas que desenvolveram a aplicação, e reportamos as vulnerabilidades à medida que são descobertas.
  • Relatórios
    Fase 03

    Relatórios de auditoria

    Descrevemos cada vulnerabilidade, classificamo-la segundo a norma CVSS e indicamos um tempo estimado de correção.
  • Apresentação
    Fase 04

    Apresentação

    Apresentamos as conclusões às suas equipas técnicas e à sua direção, e transformamos o relatório num roadmap para o alinhamento com as recomendações da ANSSI.
  • Correção
    Fase 05

    Correção e contra-auditoria

    As suas equipas ou as nossas corrigem as falhas. Depois, uma contra-auditoria verifica a sua eliminação e atesta-a num relatório.
01/05
[A nossa equipa]

Engenheiros de segurança aplicacional, apoiados pelas equipas técnicas da Galadrim

Robin Baraud
Robin Baraud Partner e Head of Cybersecurity
Ex-arquiteto de soluções, com formação em programação de baixo nível e cibersegurança, é o responsável pela oferta de segurança da Galadrim. Define o âmbito de cada missão como responsável de auditoria e revê os relatórios antes do envio.
Benjamin Drighès
Benjamin Drighès Partner e CTO Data & IA
Ex-consultor na Autorité des marchés financiers (AMF), lidera o comité de segurança da Galadrim e conduz as auditorias de código dos nossos projetos de IA, garantindo a verificação da correção de cada falha crítica.
Surya Ambrose
Surya Ambrose Head of Engineering
Foi Engineering Manager durante quatro anos e meio numa fintech regulada pela AMF. Define os padrões de engenharia da Galadrim e supervisiona os acessos das nossas equipas aos ambientes dos nossos clientes.
Baptiste Vilboux
Baptiste Vilboux Lead Developer
Lidera o processo de certificação ISO 27001 da Galadrim, depois de ter conduzido durante mais de um ano a modernização da aplicação legacy de um grupo de 900 farmácias, sem interromper a sua operação.
Julien Schmitt
Julien Schmitt Engenheiro de IA
Membro do comité de segurança da Galadrim, trabalha na gestão de segredos e acessos dos nossos projetos.
[Projetos]

Confiaram-nos a cibersegurança dos seus softwares mais sensíveis

Gestão de patrimónioPraemia REIM

Validar com um pentest independente a extranet de uma gestora com 33 mil milhões de euros de ativos sob gestão

A Praemia REIM permite que as empresas de consultoria de gestão de património acompanhem todo o ciclo de vida dos investimentos SCPI dos seus clientes, incluindo ativos, subscrições, fiscalidade e comissões. A Galadrim desenhou e desenvolveu esta extranet: autenticação com múltiplas estratégias, incluindo single sign-on empresarial, permissões aplicadas do lado do servidor, segredos cifrados na pipeline de deployment e quatro ambientes segmentados. O cliente contratou uma empresa especializada para um teste de intrusão e uma contra-auditoria, que confirmaram o nível de segurança mais elevado da sua grelha de avaliação.
33 mil M€de ativos sob gestão
61fundos acompanhados
Nível mais elevadona contra-auditoria externa
Praemia REIM Logótipo
TelecomunicaçõesIliad

Disponibilizar a 12 000 colaboradores a sua remuneração e as suas ações gratuitas com controlo de acesso rigoroso

A Iliad, proprietária da operadora Free, queria dar a cada colaborador uma visão da sua remuneração total, da sua proteção social e do seu plano de atribuição de ações gratuitas. A Galadrim desenvolveu as duas aplicações com base num sistema de perfis detalhado, que determina o que cada colaborador, gestor e administrador pode consultar. Os documentos legais de cessão de ações transitam pela plataforma.
12 000utilizadores
+1 Mde linhas de dados
2aplicações distintas
Iliad Logótipo
FarmáciaLeadersanté

Centralizar as identidades e os direitos de acesso de um grupo de 900 farmácias

As equipas da Leadersanté trabalhavam com cerca de vinte aplicações de gestão, cada uma com o seu login. A Galadrim desenvolveu o portal de autenticação única (SSO) do grupo: cada aplicação externa liga-se a ele, e a gestão de identidades e direitos fica centralizada num único ponto. O ecossistema está alojado num ambiente certificado para dados de saúde.
900+farmácias no grupo
~20aplicações com acesso único
8 anosde colaboração contínua
Leadersanté Logótipo
ObservabilidadeDatadog

Integrar no catálogo de uma empresa de software americana a monitorização de um componente de segurança de rede

A Datadog, plataforma de monitorização e análise de infraestruturas na cloud, queria integrar no seu ecossistema as métricas do Calico, o componente open source que assegura o roteamento, o controlo de acesso à rede e a aplicação de políticas de segurança em contentores Kubernetes. A Galadrim desenvolveu o agente de recolha de dados em Python e a sua cobertura de testes, trabalhando em inglês com as equipas da empresa. O código foi depois integrado no repositório Core da Datadog.
10k+utilizadores da integração
2,7 mil M$de volume de negócios em 2024
Datadog Logótipo
[Porquê a Galadrim?]

Porquê trabalhar com as nossas equipas de cibersegurança?

Auditores que sabem corrigir

Uma empresa de auditoria fica-se pelo relatório. Os nossos auditores são engenheiros de software: cada falha vem com uma estimativa de tempo de correção, e as nossas equipas de desenvolvimento realizam a correção, que é depois verificada por contra-auditoria.

Uma separação rigorosa de funções

A auditoria de uma aplicação, mesmo que desenvolvida pela Galadrim, é confiada a engenheiros externos ao projeto. Cada relatório é revisto por um segundo auditor antes de ser enviado.

Uma exigência de segurança aplicada aos nossos próprios desenvolvimentos

Os nossos repositórios são submetidos a revisões de código, deteção automatizada de dependências vulneráveis e a um programa de auditoria interna. Os nossos entregáveis passam regularmente nos testes de intrusão que os nossos clientes contratam a empresas externas.

Uma prática de investigação em segurança

A nossa equipa realiza investigação independente, que leva à publicação de vulnerabilidades inéditas e à sua correção coordenada com os fabricantes de software. As suas defesas são testadas com os métodos da investigação ofensiva.

A Galadrim trabalha consigo na segurança das suas aplicações e infraestruturas, desde o teste de intrusão até à correção verificada.

Falar com um especialista
[FAQ]

Perguntas frequentes dos nossos clientes

A escolha é sua. Com acesso ao código, a auditoria cobre uma área maior no mesmo período. Em ‘black box’, o teste reproduz as condições de um atacante externo. As duas modalidades são propostas em cada missão, e a escolha é feita na fase de definição do projeto.
Uma missão típica combina auditoria de código e teste de intrusão e dura de 5 a 10 dias, dependendo do número de aplicações e da profundidade do teste. O perímetro é definido consigo antes da assinatura do contrato.
Uma síntese para a sua equipa de gestão, seguida da descrição de cada vulnerabilidade, classificada segundo a norma CVSS, com a respetiva prova de impacto e uma estimativa de tempo de correção. Inclui também o roadmap de conformidade com as recomendações da ANSSI e o modelo de risco.
Sim. A auditoria é confiada a engenheiros externos ao projeto e os relatórios são revistos por um segundo auditor. Se a sua seguradora ou o seu cliente exigir um auditor totalmente independente da nossa empresa, indicamo-lo com total transparência e encaminhamo-lo para o parceiro certo.
Sim. A revisão abrange a arquitetura e a configuração dos seus ambientes AWS, Azure, GCP ou OVH: gestão de identidades, segmentação da rede, armazenamento, cifragem e ‘hardening’ de acordo com os CIS Benchmarks.
As suas equipas ou as nossas. O relatório foi concebido para poder ser utilizado por qualquer fornecedor, e os nossos engenheiros podem encarregar-se da correção se nos confiar essa tarefa.
Apoiamos a componente técnica da conformidade, através de auditorias regulares e da formação das suas equipas. A certificação em si é da responsabilidade de um organismo acreditado.
A confidencialidade é a regra: nenhuma missão de auditoria é citada publicamente, nem mesmo de forma anónima. Beneficia da mesma discrição.
A si. Os relatórios, as provas de impacto e a documentação pertencem-lhe a cada entrega. A cessão dos direitos é contratual desde o início.
Cada missão é dimensionada de acordo com o seu perímetro, o modo de acesso e a profundidade do teste escolhido. Descreva-nos o seu contexto e entraremos em contacto consigo no prazo de 24 horas com uma primeira análise.
[Fale connosco]

Vamos tornar o seu projeto realidade

Trabalhamos com todos os tipos de clientes, em todos os setores de atividade. Quer seja um empreendedor ou diretor de uma grande organização, teremos uma equipa à medida das suas necessidades.

Mais de 800 empresas confiaram em nós para criar os seus produtos web, móveis e de IA

O seu pedido

Entraremos em contacto no prazo de 1 hora.