Redbelt Security

Redbelt Security Redbelt é uma consultoria especializada em segurança cibernética. Integramos pessoas, sistemas, s A REDBELT nasceu com foco total em Segurança da informação.

Esse conceito é a origem do nome RED BELT, que significa Faixa Vermelha – a graduação mais alta em diversas artes marciais. Além de faixa, a palavra belt pode ser traduzida para cinto ou cinturão. Este que é conquistado pelos campeões de MMA (Artes Marciais Mistas), verdadeiros mestres na sinergia entre diferentes estilos de luta. Como eles, nós da REDBELT somos verdadeiros especialistas em sinerg

ia, mas no nosso caso em sinergia de serviços. Por isso, expandimos o nosso foco para consultoria em nuvem e desenvolvimento de sistemas. Assim, utilizamos o nosso know-how para atingir de maneira direta os objetivos e metas estipuladas pelo cliente, sem desperdiçar tempo e energia. Ampliamos nossos horizontes e nos tornamos uma empresa com sinergia tecnológica, que com uma equipe qualificada e integrada encontra soluções sob medida para atender o que nossos clientes precisam. Em 2013 dividimos a nossa atuação em um tripé de atuação no universo da tecnologia da informação: a RED SAFE – Segurança da informação, a RED CLOUD – Consultoria em nuvem e a RED AD – Desenvolvimento de sistemas. Recentemente, com o objetivo de dar vida à ideias em cenários reais do negócio e ajudar a criar inspiração para novas soluções que podem contribuir para o futuro, a REDBELT apostou na RED DREAM – Realidade Virtual. Unimos o nosso entendimento do mundo dos negócios com o que há de melhor em tecnologia e o comprometimento de trazer o engajamento dos usuários com uma forte absorção de conteúdo. Com a interação dos óculos de realidade virtual, seu objetivo é cumprido de forma excelente. Imagine os serviços de segurança da informação, consultoria em nuvem e desenvolvimento de sistemas funcionando juntos e simultaneamente em prol da produtividade e eficiência do seu negócio. Bom, é isso que a REDBELT faz com toda segurança.

Nesta quinta-feira (20) estivemos em Curitiba (PR) para mais um encontro da Confraria CyberTibaO nosso CEO, Eduardo Bern...
21/08/2026

Nesta quinta-feira (20) estivemos em Curitiba (PR) para mais um encontro da Confraria CyberTiba

O nosso CEO, Eduardo Bernuy Lopes, conduziu uma apresentação sobre o cenário atual de ameaças e trouxe um estudo de caso com dados reais de uma instituição financeira que saiu da postura reativa para uma proteção avançada e completa com inteligência cognitiva e foco no core business.

Na sequência veio o BLACKOUT, a simulação gamificada de crise cibernética desenvolvida pela Redbelt Security. Na dinâmica, os convidados assumiram papéis executivos e enfrentaram um ataque cibernético que paralisou uma infraestrutura crítica, tomando decisões sob pressão enquanto acompanhavam, em tempo real, os impactos em tempo, custo, imagem e continuidade de negócio.

Os participantes puderam entender como responder a um incidente exige contenção e, junto com ela, coordenação, prioridade e comunicação enquanto o relógio corre.

Agradecemos a todos que estiveram no evento, especialmente a CyberTiba!

19/08/2026

O ransomware colocou cibersegurança na pauta de maturidade cibernética. Mas, a cultura de proteção precisa que executivos comprem a importância do tema. Marcelo Costa e Fagner Almeida uniram esses dois pontos importantes na conversa sobre maturidade durante o episódio #117 do RedCast.

▶ Assista ao episódio completo no nosso canal no YouTube. Link na bio.
🎧 O episódio também está na sua plataforma preferida de áudio.

Em boa parte dos incidentes, o criminoso não explorou nenhuma falha nova. Ele entrou autenticado, com uma credencial vál...
13/08/2026

Em boa parte dos incidentes, o criminoso não explorou nenhuma falha nova. Ele entrou autenticado, com uma credencial válida que foi comprada, capturada por phishing ou extraída por um infostealer.

O Verizon DBIR 2025 mostra que o abuso de credenciais é o vetor de acesso inicial mais comum, presente em 22% das violações analisadas, e 88% dos ataques a aplicações web envolvem credenciais roubadas.

O MFA continua essencial? Sim, mas não encerra a conversa. Técnicas como adversary-in-the-middle, roubo de token e prompt bombing contornam o segundo fator quando a configuração para na simples ativação. Já as táticas que abusam de protocolos legados que não dão suporte para MFA podem ser uma porta de entrada para criminosos.

Para um ambiente resiliente é crucial entender se essas ferramentas estão realmente configuradas, protegidas e monitoradas. Esse o recorte do nosso Security Health Check em ambientes Microsoft: medir o quanto das proteções contratadas está de fato em operação.

Converse com um de nossos consultores para saber mais sobre a avaliação que fazemos com resultados em 48 horas: redbelt.com.br/contato

10/08/2026

O que significa maturidade cibernética hoje: a régua mudou?

Medir maturidade cibernética exige avaliar como a organização conhece seus riscos, testa sua capacidade de resposta e adapta a segurança às mudanças do negócio. É essa régua (e o que ela revela sobre diferentes operações) que conduz a conversa deste episódio.

No RedCast #117, o nosso diretor de Service Delivery, Milton Freitas, conversou sobre esse tema com André Wisinewski Gomes (EuroChem), Fagner Almeida (Biolab Farmacêutica) e Marcelo Costa (Queima Diária - Grupo Smart Fit).

🎙️ Confira o teaser. O episódio completo sai nesta quarta-feira.

Venha ser um  ! 🏆 Confira as oportunidades disponíveis na Redbelt Security:🔺Especialista CSIRT - https://redbeltsecurity...
07/08/2026

Venha ser um ! 🏆
Confira as oportunidades disponíveis na Redbelt Security:

🔺Especialista CSIRT - https://redbeltsecurity.gupy.io/jobs/11545555
🔺Analista de Threat Intelligence Pleno - https://redbeltsecurity.gupy.io/jobs/11139208
🔺Consultor de Segurança da Informação Pleno - https://redbeltsecurity.gupy.io/jobs/11309732
🔺Consultor de Segurança da Informação Sênior - https://redbeltsecurity.gupy.io/jobs/11587749

Confira todas as vagas na nossa página: https://lnkd.in/d8_aG382

Uma DARF ou DAS falsa que chega ao financeiro de uma empresa não é o começo do golpe. Antes dela, existe um mercado que ...
06/08/2026

Uma DARF ou DAS falsa que chega ao financeiro de uma empresa não é o começo do golpe. Antes dela, existe um mercado que produz dados cadastrais reais, clona páginas do Gov.br e comercializa guias adulteradas em canais fechados.

E há uma segunda frente, desconhecida da maioria das vítimas, que é o malware bancário que troca a linha digitável de um boleto legítimo quando ele aparece na tela, mantendo, assim, valor e vencimento idênticos. O Brasil é o epicentro mundial dessa modalidade.

Por sua relevância, este é o tema do segundo relatório da série "O Código da Fraude", da INGENI, divisão de inteligência avançada da Redbelt Security: 18 vetores de ataque, organizados por função na cadeia criminosa, mostrando como cada camada opera e como a defesa muda conforme o porte da empresa.

📊 Baixe o relatório completo aqui: https://redbeltsecurity.redbelt.com.br/o-codigo-da-fraude-dos-darf-das?utm_source=campanha&utm_medium=instagram&utm_campaign=ebook_darf_linktree

A maioria dos SOCs já detecta um acesso anômalo em minutos. O tempo se perde depois, na contenção. Porque as ações que d...
31/07/2026

A maioria dos SOCs já detecta um acesso anômalo em minutos. O tempo se perde depois, na contenção. Porque as ações que de fato contêm um incidente de identidade são as mesmas que podem parar um funcionário legítimo no meio do trabalho.

Neste artigo falamos sobre como redzuir a janela que o criminoso precisa e conter o incidente sem prejudicar as operações da organização.

Leia aqui: https://www.redbelt.com.br/blog/como-conter-um-incidente-de-identidade-sem-travar-a-operacao-da-empresa/

27/07/2026

A indústria fala de identidades de agentes de IA, de identidades não-humanas, de governança avançada. Enquanto isso, o vetor de entrada mais comum nos ataques continua sendo uma credencial válida.

E esse é o descompasso de hoje: enquanto o mercado discute como governar agentes de IA, o acesso do funcionário que saiu ano passado segue ativo.

Este é o tema do RedCast #117: Mais identidades, o mesmo ponto fraco. E para falar desse assunto, o nosso CEO, Eduardo Lopes, e o nosso diretor de Identidades, Ronaldo Corá, receberam Wellington Capitani (ZAMP) e Renan Ferraro (PayTrack).

Episódio completo na quarta! Não perca!

Programas de segurança foram desenhados para um ataque que faz algum barulho, como um sistema que cai ou um alerta na te...
24/07/2026

Programas de segurança foram desenhados para um ataque que faz algum barulho, como um sistema que cai ou um alerta na tela. Mas, o criminoso hoje trabalha fora do radar.

Recuperar-se rápido continua sendo parte essencial da defesa. Da mesma forma, enxergar o criminoso enquanto ele ainda se move em silêncio. No novo artigo do nosso blog, detalhamos onde o invasor se esconde e as quatro capacidades que sustentam uma detecção que funciona.

📖 Leia aqui: https://www.redbelt.com.br/blog/como-detectar-mais-rapido-o-invasor/

Fizemos uma análise as lacunas das ferramentas automatizadas e o papel do Pentest especializado na proteção real do negó...
23/07/2026

Fizemos uma análise as lacunas das ferramentas automatizadas e o papel do Pentest especializado na proteção real do negócio.

Ferramentas de varredura de vulnerabilidades e soluções de IA para segurança são parte essencial de uma estratégia robusta. Mas há uma distinção crítica que costuma escapar à alta liderança: varrer o ambiente não é o mesmo que invadi-lo.

Neste material, exploramos essas diferenças e o que o seu conselho precisa entender sobre o assunto.

Baixe aqui: https://redbeltsecurity.redbelt.com.br/pentest?utm_source=linkedin&utm_medium=post&utm_campaign=pentest_ebook

Endereço

Avenida Das Nações Unidas, 12399
São Paulo, SP
04578000

Notificações

Seja o primeiro recebendo as novidades e nos deixe lhe enviar um e-mail quando Redbelt Security posta notícias e promoções. Seu endereço de e-mail não será usado com qualquer outro objetivo, e pode cancelar a inscrição em qualquer momento.

Entre Em Contato Com O Negócio

Envie uma mensagem para Redbelt Security:

Atalhos

Compartilhar