Larger Tech — avaliação especializada de TI

Antes de investir em mais infraestrutura, saiba onde ela está falhando.

Assessments técnicos que identificam riscos, eliminam desperdício de custo em nuvem e validam a segurança real do seu ambiente — com diagnóstico claro e plano de ação priorizado, não apenas um relatório genérico.

escopo de varredura em avaliação
FinOps — custos em nuvem3 achados
Active Directory2 achados
VMware — ESXi / vCentersaudável
Microsoft 3651 achado
Linux — hardeningconforme
Pentest — perímetrocrítico
Seis frentes

Avaliação especializada em cada camada da sua infraestrutura

Cada assessment cobre uma camada crítica do ambiente, com diagnóstico técnico preciso e recomendações que podem ser colocadas em prática imediatamente.

Como trabalhamos

Metodologia e entregáveis

Toda avaliação segue uma abordagem estruturada, conduzida por especialistas certificados, com relatório técnico, evidências documentadas e plano de ação priorizado.

01

Coleta

Levantamento do ambiente, configurações e histórico operacional.

02

Diagnóstico

Análise técnica aprofundada e identificação de riscos reais.

03

Recomendações

Plano de ação priorizado por criticidade e impacto no negócio.

04

Entrega

Relatório técnico e executivo, com apoio à tomada de decisão.

Cloud & custos

Assessment de FinOps

Avaliação dos custos e da utilização de recursos em nuvem, identificando desperdícios e oportunidades de otimização para alinhar investimento ao valor gerado pelo negócio.

Análise de custos e utilização

Mapeamento completo do consumo e identificação de recursos subutilizados ou ociosos.

Previsibilidade de gastos

Recomendações para aumentar a previsibilidade e eliminar surpresas no faturamento.

Melhores práticas FinOps

Implementação de governança financeira, alinhando custo de nuvem ao valor entregue ao negócio.

Virtualização

Assessment de VMware

Análise detalhada da infraestrutura VMware para avaliar saúde, capacidade de crescimento e riscos operacionais, garantindo suporte à demanda atual e futura.

01

Saúde do ambiente

Verificação de configurações, patches e integridade dos hosts ESXi e vCenter.

02

Capacidade e crescimento

Análise de CPU, memória e armazenamento para planejamento futuro.

03

Recomendações

Plano de otimização de desempenho, capacidade e disponibilidade.

Produtividade

Assessment de Microsoft 365

Avaliação do ambiente M365 com foco em segurança, conformidade, identidade e governança, comparando as configurações atuais com as melhores práticas da Microsoft.

Entra ID (Azure AD)

Identidade, acesso condicional e MFA.

Exchange Online

Segurança de e-mail e fluxos de dados.

SharePoint & Teams

Colaboração, permissões e prevenção de vazamento de dados.

Intune

Gestão de dispositivos e conformidade.

Sistemas

Assessment de Linux

Avaliação de segurança, performance e conformidade para os principais ambientes Linux corporativos.

UbuntuCentOSRHELRocky LinuxAmazon Linux
Segurança ofensiva

Pentest — teste de invasão controlado

Avaliação prática da segurança de aplicações, APIs, infraestrutura e demais ativos, simulando técnicas de atacantes reais de forma controlada e autorizada. Antes de qualquer atividade técnica, ajudamos a definir o modelo de teste mais adequado ao contexto da organização — considerando criticidade do sistema, exposição, requisitos contratuais e objetivos de negócio. Nenhuma atividade invasiva é iniciada sem autorização formal do responsável pelos ativos.

Menor conhecimento prévio

Black box

A equipe recebe poucas informações — normalmente apenas os endereços públicos a avaliar. Simula um atacante externo sem conhecimento prévio da organização.

Indicado para mapear exposições públicas e falhas de configuração acessíveis sem autenticação.
Equilíbrio profundidade / prazo

Gray box

A equipe recebe informações controladas — documentação básica, arquitetura e credenciais de diferentes perfis de usuário.

Abordagem mais equilibrada para sistemas corporativos e ERPs: avalia autenticação, autorização e regras de negócio.
Maior profundidade

White box

A equipe pode receber acesso a código-fonte, documentação detalhada, configurações e componentes internos.

Indicado quando o cliente precisa de maior nível de confiança sobre controles críticos específicos.

Recomendação para sistemas ERP web ou disponibilizados como serviço

  • Avaliação black box da superfície externa
  • Pentest gray box com diferentes perfis de usuário
  • Avaliação de APIs e integrações
  • Testes de isolamento entre empresas ou tenants
  • Reteste após as correções
  • Escopo típico: portal web, autenticação e MFA, gestão de perfis
  • Segregação de dados entre clientes
  • Processos financeiros, fiscais e administrativos
  • Integrações, webhooks e chaves de API
  • Testes orientados por OWASP WSTG e OWASP ASVS 5.0 (nível 2)

Etapas do serviço

1
Levantamento e escopo

Entendimento do ambiente, objetivos e restrições operacionais.

2
Planejamento

Regras de execução (Rules of Engagement) e preparação das contas de teste.

3
Mapeamento e avaliação técnica

Identificação da superfície de ataque, testes automatizados e manuais.

4
Validação e comunicação

Comprovação controlada do impacto e notificação imediata de achados críticos.

5
Relatório, remediação e reteste

Relatório técnico e executivo, apoio à correção e verificação final após ajustes.

Todas as informações, credenciais e evidências são tratadas como confidenciais, com acesso restrito à equipe envolvida. O relatório técnico completo não é distribuído sem controle — para compartilhamento com clientes, auditores ou parceiros, é possível produzir uma versão executiva sanitizada ou carta de atestação.

Credenciais

Certificações profissionais

Credenciais que validam a expertise técnica da equipe em infraestrutura, nuvem e segurança ofensiva e defensiva.

Cloud & infraestrutura

Microsoft Certified: Azure Network Engineer Associate

Redes, conectividade híbrida e segurança no Azure.

Microsoft Azure Solutions Architect Expert

Planejamento e desenvolvimento de arquiteturas seguras e escaláveis no Azure.

Microsoft Azure Virtual Desktop Specialty

Implantação e otimização de ambientes de virtualização de desktop no Azure.

AWS Partner Accreditation (Business)

Conhecimento comercial sobre serviços, soluções e proposta de valor da AWS.

Microsoft MCSA: Windows Server 2016

Instalação, configuração e administração de identidade, redes e infraestrutura.

VMware VSP-SV, VTSP-SV, VSP-CP, VOP-CP

Certificações comerciais, técnicas e operacionais em soluções VMware.

Segurança ofensiva & defensiva

Fortinet NSE 1, NSE 2 e NSE 3

Fundamentos de cibersegurança e administração de equipamentos FortiGate.

Certified Phishing Prevention Specialist

Prevenção de phishing e engenharia social.

CTIGA — Certified Threat Intelligence & Governance Analyst

Inteligência de ameaças e governança de CTI.

QRadar SIEM Sales Foundation

Fundamentos e aplicação do IBM QRadar SIEM.

CRTOM — Certified Red Team Operations Management

Planejamento e gestão de operações Red Team.

DCPT — Desec Certified Penetration Tester

Testes de invasão e exploração de vulnerabilidades.Prova prevista para agosto de 2026

Formação contínua

Certified Ethical Hacker v11 — EC-Council Pentest Experience V1 — Desec Security Novo Pentest Profissional — Desec Security Perito Forense Digital — Academia de Forense Digital Auditoria de TI — Academia de Forense Digital Threat Intelligence — Academia de Forense Digital Forense em Internet e OSINT — Academia de Forense Digital Resposta a Incidentes de Ransomware — Academia de Forense Digital Fundamentals of Dark Web — SOCRadar OWASP Top 10 Security Threats — The Linux Foundation Proxmox VE Deployment and Management — Weehooey
Próximos passos

Como começamos a trabalhar juntos

01

Alinhamento de escopo

Definição dos ambientes, serviços e objetivos da avaliação.

02

Proposta técnica

Apresentação da metodologia, cronograma e entregáveis.

03

Início do assessment

Execução da avaliação com equipe especializada e dedicada.

Vamos avaliar sua infraestrutura

Agende uma conversa inicial de 20 minutos para entender seu ambiente e indicar qual frente de avaliação faz mais sentido começar.

Agendar conversa inicial Falar por e-mail

Troquei para contato@larger.com.br — se esse não for o e-mail certo da equipe de tecnologia, me avise o correto que eu já ajusto.