Finanças e seguros
Bancos, PSF, fundos, seguradoras, sociedades gestoras
Fontes integradas
- Tenants Microsoft 365 ou Google Workspace e contas dos colaboradores
- Aplicações de negócio: banca online, gestão de carteiras, plataformas KYC, ferramentas de reporting
- Bastiões e contas de administração, acessos dos prestadores de serviços de TIC
- Firewalls, VPN, postos de trabalho e EDR, bases de dados
- Código das aplicações desenvolvidas internamente, através do LuxGap DevOps
O que o SOC deteta
- Inícios de sessão anómalos e MFA contornada nas contas sensíveis
- Comprometimento do correio eletrónico e tentativas de fraude por transferência bancária
- Acessos de prestadores fora das janelas acordadas
- Exfiltração de dados de clientes, consultas massivas
- Vulnerabilidades expostas na Internet e desvios de configuração
Enquadramento regulamentar
DORA (notificação inicial dos incidentes graves à CSSF no prazo de 4 h após a classificação), circulares da CSSF, RGPD, obrigações de prevenção do branqueamento de capitais para as plataformas KYC.