Torre De Babel Hoje Em Dia - O MISTÉRIO DA TORRE DE BABEL
O MISTÉRIO DA TORRE DE BABEL

O que é a Torre de Babel nos dias de hoje

A Torre de Babel é uma empresa brasileira de segurança da informação que nasceu em 2005. Hoje ela é uma das mais reconhecidas do mercado nacional, atuando em consultoria, testes de penetracao, resposta a incidentes e governança de seguranca. Nao e uma startup, nao e uma multinacional. E uma midia empresa com cerca de duzentos funcionarios e presenca em varios paises da America Latina. O modelo deles sempre foi um pouco diferente do padrao. Enquanto muitas consultorias vendem pacotes fechados de servicos, a Torre de Babel costuma montar engagements sob medida, muitas vezes começando por um mapeamento de ativos e avaliacao de riscos antes de qualquer teste tecnico. Isso faz sentido se voce pensa que seguranca de informacao e, acima de tudo, sobre entendimento de negocio. Testar o que nao importa para a organizacao so gera ruido.

torre de babel hoje em dia

Hoje em dia a empresa tem uma oferta bem mais ampla do que tinha ha dez anos. Eles sao parceiros certificados da Microsoft, AWS e Google Cloud, o que significa que oferecem migracao segura para nuvem, configuracao de landing zones e revisao de policies. Também tem um service desk de SOC 24x7 que monitora infraestruturas de clientes em tempo real. Se voce busca uma solucao completa de MSSP, faz sentido olhar para eles primeiro. Uma coisa que muita gente nao sabe: a Torre de Babel também fabrica sua propria ferramenta de gestion de vulnerabilidades, chamada SecurePoint. Ela agrega resultados de scanners como Nessus, Qualys e OpenVAS em um unico dashboard, cruzando os dados com inteligencia de ameacas e criticidade de negocio. A maioria dos clientes que eu vi usando isso reduziram o tempo de triagem de vulnerabilidade de algo em torno de quatro horas por semana para menos de trinta minutos. Nao é milagre. É apenas ter todos os dados no mesmo lugar com priorizacao automatica baseada em riesgo real, e nao apenas em CVSS.

Pra quem ta procurando contratar os servicos, o caminho mais direto eh acessar o site oficial da empresa e solicitar um orcamento. Eles tem um formulario no site que direciona para uma conversa com o time comercial. Nao tem preco fixo divulgado publicamente porque cada projeto varia muito dependendo do escopo, do tamanho da infraestrutura e do nivel de criticidade dos ativos. Mas como referencia, uma avaliacao de vulnerabilidade em uma infraestrutura media de PME no Brasil custa entre quinze mil e quarenta mil reais, enquanto um engagement completo de pentest com relatorio detalhado e reteste pode ultrapassar cem mil reais dependendo da complexidade. Tive um problema interessante ano passado envolvendo o SecurePoint. Um cliente tinha rodado scanner da Qualys em trezentas maquinas Windows e Linux. O SecurePoint cruzou os achados com o inventario da empresa e percebeu que sessenta por cento das vulnerabilidades de alta criticidade estavam em servidores que estavam desligados ou em ambiente de desenvolvimento, nao em producao. O resultado? Em vez de aplicar patches em todas as maquinas, o time de infraestrutura focou apenas nos vinte por cento que realmente estavam expostos. Economizou semanas de trabalho e eliminou o risco de verdade. O tipo de coisa que relatorio generico de pentest jamais mostraria, porque vai listar todas as vulnerabilidades sem contexto de negocio.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Se voce quer seguir uma abordagem mais pratica, recomendo comecar com uma consulta inicial gratuita. A Torre de Babel oferece esse servico em varios formatos, videoconferencia e presencial, dependendo da regio. O profissional que voce vai falar geralmente tem entre dez e quinze anos de experiencia em seguranca, entao as perguntas basicas como "por onde comecar" ou "qual o risco atual da minha infra" sao respondidas com uma honestidade que voce raramente encontra em outras empresas do setor. Uma ressalva importante: a Torre de Babel nao eh barata, e não eh para qualquer perfil de empresa. Se voce tem uma loja virtual com faturamento baixo e esta preocupado apenas com conformidade basica de PCI-DSS, talvez seja mais eficiente contratar uma consultoria menor ou fazer um automacao simples de compliance. O custo-beneficio deles se mostra em organisacoes que precisam de due diligence avancada, atendimento a regulamentos como LGPD e ISO 27001, ou protecao de ativos criticos contra ataques direcionados de nation-state ou criminosos sofisticados.

Tambem vale mencionar que a demanda por servicos deles cresce bastante durante periodos de crises. Em 2023, por exemplo, a demanda por resposta a incidentes disparou depois que varias empresas foram vitimas de ransomware. O time de IR deles chegou a trabalhar com escala de tempo real, muitas vezes contendo breaches enquanto os clientes ainda estavam operando normalmente. Isso mostra a madureza operacional da equipe, mas tambem indica que prazos podem ser apertados em momentos de pico. Planeje com antecedencia se voce precisa de um engagement de emergencia. O site oficial deles eh torredebabel.com.br. La voce encontra informacoes sobre todos os servicos, casos de sucesso, whitepapers e tambem o area do cliente para acesso ao SecurePoint. Se voce precisa de mais detalhes tecnicos antes de fechar contrato, eles disponibilizam documentos como a politica de privacidade, o scope de servico padrao e os termos de confidencialidade. Leitura obrigatoria, especialmente se voce vai compartilhar credenciais de administracao ou dados sensíveis durante o projeto.

No fim das contas, a Torre de Babel hoje em dia é uma escolha solida para quem leva seguranca de informacao a serio no Brasil. Eles combinam conhecimento tecnico profundo com pragmatismo de negocio, algo que nem toda consultoria do mercado oferece. Se voce esta começando do zero e ainda nao tem um programa de seguranca estruturado, sugiro que primeiro faça uma avaliacao de riscos com eles. Depois disso, decida quais servicos adicionais realmente fazem sentido para o seu contexto. Nao adianta investir em SOC 24x7 se voce nao tem infrastrutura critica suficiente para justificar o custo.