$ whoami
Cibersegurança para Infraestrutura Crítica
SCADA seguro. Subestações protegidas. Compliance nativo.
$ curl https://dragos.com/ot-report-2026
Ameaças à Infraestrutura Crítica
A superfície de ataque OT cresce. A SeniorFlow ajuda você a ficar à frente.
$ map white-house-cybercrime-memo --defensive-partner
Cibercrime Contra o Setor Público
Grupos criminosos transnacionais usam ransomware, fraudes eletrônicas e vazamento de dados para extorquir órgãos públicos e infraestrutura crítica todos os dias. A SeniorFlow atua como parceiro defensivo do poder público — 100% dentro da lei, com trilha completa de notificação ao CTIR Gov e à Polícia Federal.
POSICIONAMENTO DEFENSIVO: a SeniorFlow atua exclusivamente em defesa — detecção, contenção, forense e notificação. Não realizamos, ofertamos ou promovemos operações ofensivas. A atribuição de crimes é responsabilidade exclusiva da Polícia Federal e do CTIR Gov, com quem mantemos fluxos estruturados de escalada. Nosso papel equivale ao de "participating company" defensiva: proteger a vítima e preservar evidências para a persecução penal.
SeniorShield Gov
GOV · CTIR GOV 72HEdição governamental do SeniorShield para órgãos públicos federais, estaduais e municipais e utilities — transforma o IMC regulatório em um programa contínuo de defesa contra cibercrime, com notificação automática ao CTIR Gov dentro do prazo legal de 72h.
$ run readiness-check --ransomware-fraud
Ransomware & Fraud Readiness Check
Verifique se seu órgão está preparado para negar o pagamento a criminosos: resposta a ransomware, backups imutáveis, controle de pagamentos e fluxo CTIR Gov. Diagnóstico gratuito em menos de 3 minutos.
$ report_incident --channel prioritario
$ escalonamento --fluxo_recomendado
$ ls /services
Nossos Serviços
Da rede corporativa ao chão de fábrica — cada camada da sua infraestrutura crítica, protegida e resiliente.
Segurança SCADA/ICS
Avaliação e hardening de sistemas de controle industrial com base no Purdue Model.
- Purdue Model: segmentação níveis 0-5 com DMZ OT/IT
- Protocolos seguros: Modbus/TLS, DNP3 SAv5, IEC 61850-8-2
- Hardening OT: PLCs, RTUs, IEDs e HMIs
- Pen-test ICS: testes de intrusão em ambientes de automação
- CI Fortify: plano de isolamento gradual de sistemas vitais OT (CISA/ASD ACSC/FBI)
- ONS: conformidade com submódulos de segurança cibernética para o SIN
SOC Industrial (OT)
Monitoramento contínuo de ambientes OT com detecção de anomalias em tempo real.
- SIEM OT: SeniorGuard + Wazuh + regras Sigma para ICS
- Anomalias: detecção Z-score por ativo RTU/PLC
- MITRE for ICS: correlação T0800-T0891
- Dashboards: Prometheus/Grafana + alertas em tempo real
Compliance Infraestrutura Crítica
Adequação regulatória para o setor elétrico com evidências automatizadas.
- PL 4752/2025: PNCiber + ANC + notificação CTIR Gov
- IEC 62443: segurança IACS e segmentação de redes
- NERC-CIP: proteção de infraestrutura crítica
- ISO 27001/27019: SGSI para utilities de energia
- ANEEL: Resoluções Normativas de segurança da informação para agentes do setor elétrico
- ONS: Submódulos de segurança cibernética — requisitos mínimos para o SIN
Índice de Maturidade Cibernética
Avaliação de maturidade adaptada ao setor elétrico com selos BRONZE/PRATA/OURO.
- NIST CSF + IEC 62443: 5 domínios adaptados
- SeniorShield: selos com validade regulatória
- Plano IA: remediação gerada por motor de IA
- Relatórios: PDF (ANEEL/TCU) + XLSX (CGU) + QR code
Resposta a Incidentes OT
CSIRT especializado em sistemas de controle industrial com forense de PLC/RTU.
- Forense OT: análise de PLCs, RTUs, HMIs e IEDs
- SOAR: playbooks isolate_substation, block_modbus, firmware_rollback
- CTIR Gov: notificação 72h (PL 4752/2025 art. 12)
- BCP/DR: recuperação de subestações e centros de controle
- CI Fortify: playbook de isolamento progressivo — desativação acesso remoto → isolamento OT completo
Governança de IA em Ambientes Críticos
Proteção contra Shadow AI e vazamento de dados de engenharia em ambientes OT.
- DLP engenharia: Presidio para diagramas unifilares e parâmetros
- PolicyGuard: juiz de IA anti-jailbreak com motor de inferência local
- Sigma Rules: detecção de exfiltração de dados OT via IA
- Compliance: ISO/IEC 42001 + NIST AI 100-1
$ ls /products --show-details
Nossos Produtos
Soluções proprietárias desenvolvidas com o mesmo DNA de segurança da SeniorFlow para infraestrutura crítica.
SeniorGuard
Plataforma SIEM+SOAR para Infraestrutura Crítica
Plataforma self-hosted de operações de segurança que combina SIEM, SOAR e IA local — detecta ameaças em protocolos industriais, executa playbooks de contenção e enriquece IOCs sem enviar dados para a nuvem. Especializada para ambientes OT/ICS com suporte a Modbus, DNP3 e IEC 61850.
- Parser nativo de protocolos OT: Modbus/TCP, DNP3, IEC 61850, IEC 60870-5-104, OPC-UA com normalização ECS
- Classificação MITRE ATT&CK for ICS com modelo de IA local e detecção de anomalias Z-score por ativo RTU/PLC
- SOAR integrado: playbooks com actions nativas OT — isolate_substation, block_modbus, block_dnp3, coleta forense PLC
- Consulta em linguagem natural — pergunte aos dados OT em português sem SPL ou KQL
- Enriquecimento automático de IOCs: AbuseIPDB, VirusTotal, MISP/ThreatFox e feeds de threat intel ICS
- Relatórios em PDF, dashboard SSE em tempo real e métricas Prometheus/Grafana com dashboards OT específicos
SeniorShield
Plataforma de Conformidade Cibernética para o Setor Elétrico
Plataforma de conformidade cibernética para utilities e órgãos do setor elétrico — IMC com selos BRONZE/PRATA/OURO, OAuth2 Gov.br real com PKCE, notificação automática CTIR Gov em 72h, relatórios ANEEL/ONS e plano de remediação gerado por IA.
- Índice de Maturidade Cibernética (IMC) adaptado ao NIST CSF + IEC 62443 com selos BRONZE / PRATA / OURO
- OAuth2 Gov.br com PKCE (RFC 7636) e verificação JWKS/RS256 — autenticação real, não stub
- Notificação automática ao CTIR Gov em até 72h para incidentes críticos (PL 4752/2025, art. 12)
- Plano de remediação gerado por IA: ações priorizadas para gaps de IEC 62443 e NERC-CIP
- Gestão de evidências com validação semântica por IA e cobertura rastreável por controle
- Relatórios PDF (TCU/ANEEL) e XLSX (CGU/ONS) + verificação pública de selos via QR code
PolicyGuard
Governança de IA Generativa para Ambientes Críticos
Plataforma self-hosted de governança de IA generativa (assistentes de IA generativa) — DLP para dados de engenharia, juiz de IA adversarial com detecção de jailbreak, Shadow AI detection, policy engine OPA + Sigma Rules, audit trail imutável WORM e compliance ISO/IEC 42001 / NIST AI 100-1.
- DLP com Microsoft Presidio para dados de engenharia: diagramas unifilares, parâmetros de proteção, especificações técnicas
- juiz de IA adversarial (motor de inferência local) com 6 sinais canônicos — jailbreak, prompt injection, data exfiltration, system prompt leak
- Policy Engine OPA — policy overrides por grupo Keycloak/Okta, least privilege por design
- Shadow AI detection comportamental: heat-map por usuário × vendor IA, anomalia de volume (5× mediana)
- Audit trail imutável WORM em MinIO — retenção 5 anos por classe (IN GSI/PR 7/2022)
- Dashboards segregados: CISO (governança), DPO (privacy), Presidência (risco) e extensão VS Code corporativa
$ cat about.md
Sobre a SeniorFlow
A SeniorFlow nasceu da convergência entre segurança da informação e engenharia de sistemas críticos. Com mais de 8 anos de experiência, protegemos a infraestrutura crítica que move o Brasil — subestações, centros de controle, redes de transmissão e distribuição — contra ameaças cibernéticas cada vez mais sofisticadas.
Nossa missão é eliminar o trade-off entre conectividade e segurança em ambientes OT. Acreditamos que a transformação digital do setor elétrico não pode comprometer a confiabilidade e disponibilidade dos sistemas de controle — e construímos nossas soluções com esse DNA desde o primeiro commit.
- Especialização em cibersegurança OT/ICS e infraestrutura crítica
- Arquiteturas seguras baseadas em Purdue Model e segmentação industrial
- Time certificado em IEC 62443, NERC-CIP, NIST CSF, AWS, GCP e Azure
- Experiência em projetos com utilities de energia, transmissão e distribuição
- Metodologia ágil com entregas incrementais e transferência de conhecimento
- Registro ativo no Conselho Regional — regularidade profissional para atuação em infraestrutura crítica do setor elétrico
- Metodologia alinhada ao guia CI Fortify (CISA/ASD ACSC/FBI) para isolamento de sistemas vitais OT
Por que não um time interno?
$ ls /tech-stack --group-by=category
Tech Stack
As tecnologias que usamos para proteger infraestrutura crítica.
$ run diagnostic --mode interactive
ICS Security Maturity Check
Avalie a maturidade da segurança dos seus sistemas de controle industrial em segmentação OT, protocolos, compliance e resposta a incidentes.
$ calculate tco --domain critical-infrastructure
Calculadora de TCO — Segurança OT
$ ls /case-studies
Casos de Uso
$ ls /industries --served
Setores Atendidos
Infraestrutura crítica protegida por especialistas em OT/ICS.
Energia Elétrica
Subestações, transmissão, distribuição, centros de controle
Óleo & Gás
Refinarias, dutos, plataformas, sistemas de automação
Saneamento
ETA, ETE, sistemas SCADA de tratamento e distribuição
Manufatura
Chão de fábrica, PLCs, sistemas MES, linha de produção
$ send --message
Fale com a SeniorFlow
Pronto para proteger sua infraestrutura crítica? Fale com a equipe de segurança OT.
Vamos conversar sobre sua infraestrutura crítica
Entre em contato para um diagnóstico gratuito de segurança OT. Nossa equipe de CSIRT industrial responde em menos de 15 minutos para incidentes críticos.
$ cat faq.md