Você protege o que conhece.O atacante explora o que você esqueceu.
A sua exposição externa muda todos os dias. O Horizon mostra o que está visível para um atacante, o caminho até os seus dados sensíveis e o que mudou desde a última avaliação. Nota, prioridade e plano de ação, sempre atualizados.
Visão do Atacante
Ao vivoAtivo mais exposto
O ativo mais exposto é 'portal-adm.grupo-exemplo.com.br', um painel administrativo em fim de vida alcançável pela internet pública. Por concentrar acesso privilegiado e estar sem atualização, é o ponto de entrada mais provável para um atacante.
Caminho típico
Internet pública → painel administrativo em fim de vida → execução remota sem credenciais → acesso à base de clientes e movimentação para sistemas internos.
Exemplo ilustrativo · dados fictícios
Operado pela ipTrust · 23 anos em segurança ofensiva e defensiva
Da descoberta à exposição, com a visão de um atacante.
Mapeamos o que está exposto, confirmamos o que é realmente explorável e priorizamos pelo impacto no negócio.
- 01
Descoberta
Mapeamento completo dos ativos voltados para a internet. Encontramos domínios esquecidos, shadow IT e infraestrutura desatualizada que um atacante já conhece.
- 02
Análise de exposição
Avaliação de configurações, serviços e portas expostas, com confirmação das vulnerabilidades que são de fato exploráveis no mundo real.
- 03
Priorização por impacto
Cada exposição é ponderada pelo impacto no negócio. Uma falha em um sistema com dados sensíveis pesa mais do que em um site institucional inativo.
- 04
Tradução executiva
O diagnóstico técnico vira um relatório claro, com a nota de A a F e um plano de ação ordenado por prioridade.
A diretoria pergunta. O Horizon responde.
O que está exposto?
Inventário vivo de hosts e serviços visíveis na internet, incluindo shadow IT e ativos esquecidos.
Qual é o maior risco hoje?
O caminho de ataque mais provável até os dados sensíveis, descrito em termos de negócio.
O que corrigir primeiro?
O plano priorizado pelo impacto: a ordem de correção que mais reduz risco para a empresa.
Isso mudou desde ontem?
Nota e tendência reavaliadas a cada ciclo, com o que apareceu e o que saiu do ar na sua superfície.
O risco do seu perímetro em uma só tela.
Nota, riscos prioritários por impacto no negócio e o perfil de exposição por LGPD, financeiro, reputação e operação. Pronto para a reunião de diretoria.
- Nota e tendência
- Prioridade por impacto
- Eixos de negócio

Todos os ativos expostos em um só lugar.
Hosts e serviços descobertos na sua superfície externa, com estado de atividade, monitoramento e classificação por ambiente. Inclui ativos esquecidos e shadow IT.
- Descoberta contínua
- Estado de atividade
- Monitoramento sob controle

Do achado técnico ao risco em reais.
Cada host é uma exposição distinta. O Horizon separa o que está confirmado do que ainda precisa de validação, mostra onde a sua superfície expõe dados pessoais e estima o que essa exposição custaria para a empresa sob a LGPD.
Triagem de exposições
Confirmado é diferente de potencial. A nota só reflete o que foi confirmado.
Dados pessoais expostos
Onde a superfície externa toca dados pessoais, com a sua confirmação no circuito.
Exposição financeira sob a LGPD
Faixa estimada por entidade legal, a partir de receita, setor e ativos confirmados.
O argumento que o financeiro entende: quanto custa deixar como está.
Exemplo ilustrativo · dados fictícios · estimativas, não aconselhamento jurídico
O relatório que a diretoria lê e a equipe técnica executa.
Nota A a F com o critério por trás dela, caminho de ataque crítico e plano de remediação priorizado. Uma leitura para a liderança e o detalhe técnico para quem corrige. Exportável em PDF.
- Nota A a F com critério
- Caminho de ataque
- Plano de remediação

Muito além da nota.
Cada relatório reúne o caminho de ataque, as tecnologias detectadas, o mapa da superfície e o plano de remediação. O resumo é para a diretoria; o detalhe é para quem corrige.
Tecnologias detectadas
Stack de cada ativo, com versões em fim de vida sinalizadas.
● em fim de vida
Caminho de ataque
Do primeiro acesso ao dado sensível, passo a passo.
Mapa da superfície
Todos os ativos em um diagrama, por status de risco.
Vulnerabilidades (CVSS · EPSS)
Achados confirmados com severidade e exploração.
Plano de remediação
A ordem de correção, priorizada por impacto.
Distribuição por severidade
Quantos achados em cada nível de criticidade.
Um scan é uma fotografia. Sua exposição é um filme.
Amanhã pode surgir um subdomínio novo, um ambiente de testes publicado, uma porta aberta por um fornecedor, uma vulnerabilidade crítica em um software que você já usa. Nada disso existia ontem. O Horizon reavalia a sua superfície todos os dias e sinaliza cada mudança.
“Sua nota é C.”
“Sua nota caiu de A para C porque um novo ambiente foi publicado ontem à noite.”
Você não assina o Horizon para fazer novos scans. Assina para nunca mais ser surpreendido.
- Novo subdomínio publicado: hml.grupo-exemplo.com.brontem · 23h41
- Porta de banco de dados exposta em ambiente de fornecedorhá 2 dias
- Vulnerabilidade crítica divulgada para uma tecnologia em usohá 4 dias
- Certificado expira em 7 dias: portal.grupo-exemplo.com.brhá 6 dias
- Ativo descomissionado saiu do ar: legado.grupo-exemplo.com.brhá 9 dias
Exemplo ilustrativo · dados fictícios
Menos alertas. Mais decisão.
Contexto antes de volume
A priorização segue o impacto no negócio. Você trata primeiro o que importa, sem percorrer centenas de achados.
Perspectiva ofensiva
Cada exposição é avaliada como um caminho de ataque plausível, do primeiro acesso até o dado sensível.
Linguagem de negócio
O risco é traduzido em LGPD, financeiro, reputação e operação, pronto para a diretoria.
Cobertura transparente
Informamos o que foi inspecionado e o que não foi possível verificar. A nota reflete apenas o que foi medido.
Ativos esquecidos no mapa
Shadow IT, ambientes antigos e serviços sem dono entram na avaliação.
Evolução acompanhada
A nota é reavaliada a cada ciclo. Você acompanha melhora e regressão ao longo do tempo.
O que perguntam antes de contratar.
Ficou com outra dúvida? Fale com um especialista da ipTrust em vendas@iptrust.com.br.
A análise é intrusiva? Pode afetar os meus sistemas?
Não. O Horizon observa o que já está publicamente exposto na internet e usa verificação controlada para confirmar cada achado, sem exploração destrutiva e sem interferir na operação dos seus sistemas.
Preciso instalar agente ou liberar acesso à minha rede?
Não. A análise é feita de fora para dentro, na mesma posição de um atacante. Basta informar e verificar o seu domínio. Nenhum agente, credencial ou acesso interno é necessário.
Alguém pode analisar o meu domínio sem autorização?
Não. Antes de qualquer análise, você comprova o controle do domínio. Somente domínios verificados pelo titular são avaliados na plataforma.
Em quanto tempo sai o primeiro resultado?
O primeiro diagnóstico completo fica pronto em poucas horas, com a nota, o caminho de ataque e o plano de ação priorizado.
Preciso ser técnico para usar?
Não. O resumo é escrito para diretoria e conselho, em linguagem de negócio. O detalhe técnico acompanha o relatório para a equipe que corrige.
O que acontece depois do primeiro diagnóstico?
O Horizon continua acompanhando a sua superfície todos os dias: novos ativos, mudanças de exposição e evolução da nota. É nesse acompanhamento que a plataforma mais gera valor.
Nunca mais seja surpreendido pela própria exposição.
Comece com o diagnóstico completo de hoje: nota, caminho de ataque e plano de ação. A partir dele, o Horizon acompanha a sua superfície todos os dias e mostra a evolução do risco.
O especialista responde em até um dia útil. Sem compromisso.