Case Study

Integração de Analista SOC e Engenharia de Segurança em operações diárias

Engenheiro de Cibersegurança a trabalhar na identificação de padrões de phishing

Cliente

 

liebherr_logo

 

Indústria
  • Bens industriais e maquinaria de construção
  • Fundado em 1949
  • Especializado em maquinaria de construção
  • Produtos adicionais: gruas e componentes, máquinas e sistemas de automatização, equipamentos aeronáuticos e tecnologia de transporte, frigoríficos e congeladores
  • Volume de negócios em 2023: €14.042 milhões
  • Empresa familiar com 16 subsidiárias e presença noutros países
  • +50.000 funcionários em todo o mundo

Desafios

As estruturas e processos de equipa para operações regulares eram rudimentares:

  • Necessidades tinham de ser identificadas primeiro.
  • De seguida desenvolveram-se propostas e ideias.

Soluções

  • Implementação através de novos conjuntos de regras; conclusão através da exemplificação de processos para máxima eficiência; e reforço da comunicação através da partilha de ecrã ao vivo com formação ao cliente.
  • Foi estabelecido um processo de gestão de tickets.

Metodologia

Integração direta no negócio diário através de formação, envolvimento ativo e discussões de feedback.

Tecnologias

  • Microsoft Defender para endpoint
  • ProofPoint Anti-Spam e Phishing
  • Sentinel
  • Elastic Stack e fontes de log
  • Ajuste de regras de filtragem de acordo com o framework MITRE ATT&CK
  • Jira
  • Gestão de tickets

Timeline

Novembro 2023 – Junho 2025

Resultados e experiência do cliente

  • Devido a mudanças de pessoal na liderança do departamento, o cliente precisou de tempo para estabelecer novos processos e formar novos funcionários, razão pela qual foi contratada consultoria externa para apoiar operações diárias;
  • O valor acrescentado verifica-se no efeito de aprendizagem do cliente relativamente a padrões de segurança IT atualmente em vigor. A apresentação de soluções em situações difíceis e a possibilidade de aprender com elas, de apresentar todas as facetas de segurança IT de uma forma clara, documentada e compreensível, sem consultoria externa, não seria possível sem uma ação organizada no seio da equipa.
  • A empresa está sediada no sul da Alemanha, estendendo-se à Suíça, e é culturalmente classificada como conservadora, focando-se economicamente em elevada frugalidade e eficiência. Os correspondentes impulsos de melhoria no negócio diário foram estabelecidos com sucesso.