# Agente de IA para cibersegurança: SOC e NOC nível 1

> A Nimona assume o nível 1 de SOC e NOC — triagem de alerta, enriquecimento, automação de correções e evidência de conformidade — para o analista sobrar para o que exige julgamento.

- **Fonte:** https://oinimona.com/cyber
- **Produto:** Nimona, operado pela Venus360 (Campinas / SP)
- **Última revisão:** 2026-08-09

## Frentes

- **SOC nível 1** — classificação e agrupamento de alerta, enriquecimento com histórico do ativo, descarte registrado de falso positivo recorrente, escalada com o caso já contextualizado.
- **NOC** — correlação entre queda e mudança recente, chamado aberto com diagnóstico inicial, aviso de reincidência.
- **Correções** — inventário do que está pendente, priorização por risco real, acompanhamento da janela e conferência depois.
- **Conformidade** — coleta de evidência, revisão periódica de acesso, rascunho de política, dossiê de auditoria.

## Onde ela para

Isolar máquina, derrubar serviço, alterar regra de firewall e revogar acesso exigem aprovação humana, com o comando e o alvo à vista. A autoridade sobre o nível de acesso fica na estação de trabalho — não no servidor e nunca com a própria agente, que não consegue solicitar a própria elevação.

## Perguntas frequentes

### A Nimona substitui o analista de SOC?

Não. A Nimona assume o nível 1 — triagem de alerta, agrupamento, enriquecimento com o histórico do ativo e descarte de falso positivo recorrente — e entrega ao analista um caso já montado, com o que foi verificado e o que falta decidir. O julgamento, a investigação profunda e a decisão de resposta continuam com gente.

### A Nimona pode isolar uma máquina ou mexer no firewall sozinha?

Não. Ações com consequência — isolar máquina, derrubar serviço, alterar regra de firewall, revogar acesso — exigem aprovação humana, com o comando e o alvo à vista antes de confirmar. Em modo de campo o prazo é curto e o indicador fica visível; quando expira, o agente volta sozinho ao repouso, sem acesso nenhum.

### Um agente de IA em segurança não vira um risco novo?

O risco existe e tem nome: injeção de prompt, quando alguém planta uma instrução num e-mail ou documento que o agente vai ler. A defesa é estrutural: a autoridade sobre o nível de acesso fica na estação de trabalho, não no servidor, e o agente não consegue solicitar a própria elevação. Ele até leria a instrução plantada; não teria como agir sobre ela.

## Quem responde por este conteúdo

- **Davi Pena** — Defensor do Mundo Cibernético
- **Bernardo Barros** — Mestre dos Chamados

Contato: contato@venus360.com.br · WhatsApp (19) 99490-0479
CNPJ 28.509.911/0001-68 · Campinas / SP
