Pular para o conteúdo

Black GhostAutônomo. Soberano.

Infraestrutura de defesa cibernética para a era da IA.

Construímos sistemas autônomos que observam o ambiente digital, entendem seu comportamento e respondem a ameaças, dentro das políticas que a sua organização define.

Argos em desenvolvimento · acesso antecipado aberto

Demonstração do Argos com dados fictícios: eventos de uma estação de trabalho são coletados, ligados em uma cadeia, avaliados, confrontados com a política da organização e contidos no próprio endpoint.

01Por que agora

A IA acelerou o ataque. A defesa ainda opera no ritmo humano.

Reconhecimento, exploração, engenharia social e evasão já podem ser automatizados. A maior parte da defesa ainda depende de regras estáticas, filas de alertas e análise manual.

Representação conceitual: um ataque automatizado percorre reconhecimento, acesso inicial, execução, persistência e exfiltração enquanto uma defesa manual ainda está na fila de alertas, antes da triagem, investigação e resposta.

Representação conceitual, sem escala de tempo.

Superfície maior
Endpoints, nuvem, identidades e serviços mudam todos os dias.
Mais telemetria
O volume de eventos superou a capacidade de leitura humana.
Ataques adaptáveis
Campanhas mudam a cada execução. Assinaturas ficam para trás.
Resposta manual
Cada minuto entre o alerta e a ação favorece o atacante.
Controle
Organizações estratégicas precisam decidir onde a própria defesa opera.

Nossa tese

Se o ataque se tornou autônomo, a defesa também precisa se tornar.

02Black Ghost

Não é outra ferramenta de alerta. É uma nova camada de infraestrutura de defesa.

A Black Ghost constrói sistemas de defesa que operam dentro do ambiente do cliente, transformam telemetria em contexto e respondem a ameaças com o mínimo de intervenção humana. O primeiro deles é o Argos.

Produto

Argos

Agente autônomo de segurança.

Um agente nativo que roda no endpoint, entende como o ambiente se comporta e executa a resposta — dentro das políticas que a organização define.

Onde opera
No endpoint, dentro do ambiente do cliente
Como decide
IA com contexto, limitada por políticas
O que entrega
Resposta, não apenas alertas
Estágio
Em desenvolvimento · acesso antecipado

Começamos pelo endpoint. A mesma arquitetura foi pensada para se estender a nuvem, rede e identidade.

  1. Endpointagora
  2. Nuvemvisão
  3. Redevisão
  4. Identidadevisão

03Como o Argos funciona

Do evento à resposta, dentro do seu ambiente.

Um exemplo: um documento com macro inicia uma cadeia de execução em uma estação de trabalho. Acompanhe como o Argos transforma eventos isolados em uma decisão.

argos / investigação
demonstração · dados fictícios

Eventos brutos · fonte: agente

  1. authenticationlogon interactive user=m.alves
  2. processexplorer.exe → winword.exe Proposta_Q3.docm
  3. networkdns query update.microsoft.com
  4. processwinword.exe → powershell.exe -nop -w hidden -enc SQBFAFgA…
  5. processservices.exe → svchost.exe -k netsvcs -p
  6. networkpowershell.exe → 203.0.113.42:443
  7. filecreate %APPDATA%\svc\upd.dll
  8. filemodify %PROGRAMDATA%\Teams\cache.db
  9. registryset HKCU\…\CurrentVersion\Run\Updater
  10. processpowershell.exe → rundll32.exe upd.dll,Start

Interface demonstrativa. Dados fictícios. Argos em desenvolvimento.

01Telemetria

Observa.

O agente coleta eventos de processo, rede, arquivo, registro e autenticação diretamente no endpoint, de forma contínua.

04Arquitetura

Do endpoint à resposta. Cada camada construída por nós.

O Argos não é uma composição de ferramentas de terceiros. Agente, telemetria, correlação, inteligência e resposta fazem parte de uma única arquitetura.

  1. 01

    Endpoint

    Agente nativo, leve e modular.

    • Windows
    • Linux
    • macOS
  2. 02

    Telemetria

    Coletores de processo, rede, arquivo, registro e autenticação, com fila local de eventos.

  3. 03

    Correlação

    Eventos ligados por tempo, entidade e causalidade, formando cadeias investigáveis.

  4. 04

    Inteligência artificial

    Edge AI

    Modelo eficiente junto ao endpoint: classificação e resposta de baixa latência.

    Central

    Análise profunda e correlação em larga escala.

  5. 05

    Decisão

    Motor de decisão que confronta cada análise com as políticas e guardrails da organização.

  6. 06

    Resposta

    Contenção executada no endpoint: encerrar processos, bloquear comunicação, isolar o host.

Base de confiança

  • Identidade do agente
  • Comunicação autenticada
  • Verificação de integridade
  • Atualização segura
  • Proteção contra adulteração

Representação conceitual.

05Abordagem

O que muda quando a defesa é autônoma.

Antivírus, EDR, SIEM e SOC resolveram problemas reais. Foram desenhados para um modelo em que pessoas interpretam cada alerta. O Argos parte de outra premissa.

Modelo centrado em alertasArgos
DetecçãoRegras e assinaturasComportamento e contexto
SinalAlertas isolados em uma filaEventos correlacionados em uma cadeia
DecisãoUma pessoa interpreta cada alertaDecisão automatizada dentro de políticas
RespostaPlaybooks fixos, execução manualResposta adaptada ao contexto, no endpoint
ProcessamentoTelemetria enviada inteira para foraInteligência na borda, perto da origem
ControleInfraestrutura do fornecedorDados, chaves e políticas sob controle do cliente

Autonomia não é ausência de controle.

A IA interpreta o contexto. As políticas da organização definem o limite de cada ação e quando uma pessoa precisa aprovar.

  1. 01Raciocínio de IA
  2. 02Análise de contexto
  3. 03Motor de decisão
  4. 04Políticas e guardrails
  5. 05Resposta autônoma

06Soberania

Segurança estratégica exige controle sobre a tecnologia que a sustenta.

  1. 01Soberania tecnológicaTecnologia própria, em vez de dependência de caixas-pretas externas.
  2. 02ControleSobre infraestrutura, dados, chaves e políticas de resposta.
  3. 03AutonomiaOperação dentro da jurisdição do cliente, sem depender de serviços externos para continuar funcionando.
  4. 04SegurançaUma defesa que não pode ser desligada por decisões de terceiros.

Não se trata de isolamento. Trata-se de capacidade: escolher, integrar, substituir e continuar operando independentemente de decisões externas.

Nascemos no Brasil, onde depender de tecnologia estrangeira para a própria defesa é uma questão estratégica. A mesma exigência vale para governos, infraestrutura crítica e setores regulados em qualquer país.

Construída para

  • Governo e defesa
  • Energia e utilities
  • Telecomunicações
  • Setor financeiro
  • Saúde
  • Indústria
  • Tecnologia estratégica

Soberania para o Brasil.Infraestrutura autônoma de segurança para o mundo.

07Confiança

Projetada para entrar em ambientes críticos.

Um agente autônomo dentro de uma infraestrutura crítica precisa ser, antes de tudo, confiável. Por isso construímos cada camada nós mesmos.

01

Engenharia própria

Agente, pipeline de ingestão, autenticação, distribuição de releases e interface de operação são desenvolvidos pela Black Ghost.

02

Segurança por design

Identidade do agente, comunicação autenticada, verificação de integridade e atualização segura fazem parte da arquitetura desde o início.

03

Execução local

Análise e resposta acontecem perto do ativo protegido. Menos dado sensível deixa o ambiente e a jurisdição do cliente.

04

Origem ofensiva

A Black Ghost nasceu na segurança ofensiva. Cada decisão de arquitetura começa com uma pergunta: como um atacante quebraria isso?

Fundadores

Engenheiros e pesquisadores de segurança, com competências em software, sistemas distribuídos, inteligência artificial e segurança ofensiva.

Conheça a Black Ghost
  • João VitorCEO · Engenharia e infraestrutura
  • PabloCTO · Arquitetura e sistemas distribuídos
  • GuilhermeCAIO · Inteligência artificial
  • Luís FelipeCISO · Segurança ofensiva e pesquisa

Operação ofensiva

Construído por quem ataca sistemas profissionalmente.

Enquanto o Argos é construído, nossos operadores conduzem engajamentos reais. É o que mantém o produto conectado a como ataques acontecem de fato.

08Acesso

O Argos está em desenvolvimento. O acesso antecipado está aberto.

Buscamos organizações que queiram validar o Argos em ambientes reais e influenciar o que é construído primeiro.

Acesso antecipado

Acompanhe o desenvolvimento.

Entre na lista de acesso antecipado. Entramos em contato conforme o Argos avança para novos ambientes.

Sem spam. Apenas atualizações do desenvolvimento.

Equipe

Fale com os fundadores.

Pilotos, parcerias tecnológicas, investimento ou carreira: a conversa é direta com quem constrói o produto.