Foco exclusivo em GCP, não generalismo multi-cloud
Profundidade em um único provedor produz decisões de arquitetura que um generalista multi-cloud não alcança. Conhecemos as bordas do Security Command Center, do IAM e das Org Policies.
São Paulo · Segurança GCP · LGPD
A única consultoria brasileira dedicada exclusivamente à segurança em GCP. Entregamos arquitetura real — não relatório genérico de checklist — com domínio nativo de LGPD e contexto de negócio.
$ kmx scan --org 847291034
[00:00] autenticando via workload identity…
[00:03] enumerando projetos… 219 encontrados
[00:11] coletando findings do Security Command Center
[01:42] correlacionando políticas de IAM (12.884 bindings)
[02:07] classificação de dados pessoais concluída
[02:19] scan concluído — 7.929 findings
412
Crítico
1.867
Alto
5.650
Médio
Diferenciais
Profundidade em um único provedor produz decisões de arquitetura que um generalista multi-cloud não alcança. Conhecemos as bordas do Security Command Center, do IAM e das Org Policies.
Entregamos desenho de permissões, políticas organizacionais e módulos aplicáveis. O engajamento termina com o ambiente mudado, não com um PDF na caixa de entrada.
Cada obrigação da LGPD vira controle técnico verificável, com comando de checagem reproduzível por auditoria interna ou externa.
Serviços
Engajamentos pontuais ou contínuos, sempre com entrega técnica verificável e transferência de conhecimento para o time interno.
Cases
Números de engajamentos reais, anonimizados por acordo de confidencialidade.
Auditoria simultânea de toda a organização GCP, com consolidação de findings por raiz causal e correção na camada de provisionamento.
7.929
findings analisados
219
projetos auditados
Redução drástica de service accounts e substituição de chaves estáticas por identidade federada, sem indisponibilidade.
847→112
service accounts
97%
chaves eliminadas
Fim das contas pessoais com acesso direto a produção, com acesso privilegiado temporário e auditável.
0
contas pessoais em produção
100%
acessos rastreáveis
Eliminação de ambientes órfãos e rightsizing com política organizacional, reduzindo custo e superfície exposta.
62%
redução de custo
1/3
da superfície pública
Metodologia
Entendimento da organização GCP, dos dados tratados e dos drivers regulatórios. Define escopo e critérios de sucesso.
Coleta automatizada e revisão manual: IAM, rede, dados, logging, políticas organizacionais e pipelines.
Findings agrupados por raiz causal, com impacto de negócio, esforço estimado e sequência de execução.
Execução conjunta com o time interno: políticas, módulos de infraestrutura e validação de cada controle.
Blog
Publicamos o raciocínio por trás das decisões de arquitetura — sem conteúdo de vitrine.
Um assessment inicial de GCP não começa pelo Security Command Center. Começa pelo inventário que decide o que o SCC vai conseguir enxergar.
31 de jul. de 2026 · 9 minAssessmentUm único assessment em 219 projetos GCP produziu 7.929 findings. A leitura correta não é a contagem — é a distribuição por raiz causal.
12 de mai. de 2026 · 8 minIAMChaves estáticas de service account são o vetor mais subestimado em GCP. Como conduzimos uma consolidação sem quebrar produção.
02 de abr. de 2026 · 6 minLGPDAuditoria jurídica descreve obrigação. Segurança em nuvem precisa do controle correspondente. O mapa entre os dois é onde a conformidade acontece.
08 de mar. de 2026 · 7 minConversa técnica inicial sem custo, com escopo e prioridades mapeados na primeira reunião.