Monitoramento contínuo da superfície de ataque

Você protege o que conhece.O atacante explora o que você esqueceu.

A sua exposição externa muda todos os dias. O Horizon mostra o que está visível para um atacante, o caminho até os seus dados sensíveis e o que mudou desde a última avaliação. Nota, prioridade e plano de ação, sempre atualizados.

Nota de A a FVisão do atacanteAcompanhamento diário

Visão do Atacante

Ao vivo

Ativo mais exposto

O ativo mais exposto é 'portal-adm.grupo-exemplo.com.br', um painel administrativo em fim de vida alcançável pela internet pública. Por concentrar acesso privilegiado e estar sem atualização, é o ponto de entrada mais provável para um atacante.

Caminho típico

Internet pública → painel administrativo em fim de vida → execução remota sem credenciais → acesso à base de clientes e movimentação para sistemas internos.

Exemplo ilustrativo · dados fictícios

Operado pela ipTrust · 23 anos em segurança ofensiva e defensiva

Serviços financeirosGovernoSaúdeEnergiaIndústriaVarejo
Descoberta e exposição

Da descoberta à exposição, com a visão de um atacante.

Mapeamos o que está exposto, confirmamos o que é realmente explorável e priorizamos pelo impacto no negócio.

Mapa da superfíciegrupo-exemplo.com.br
247ativos mapeados16confirmados no ar4críticos
  1. 01

    Descoberta

    Mapeamento completo dos ativos voltados para a internet. Encontramos domínios esquecidos, shadow IT e infraestrutura desatualizada que um atacante já conhece.

  2. 02

    Análise de exposição

    Avaliação de configurações, serviços e portas expostas, com confirmação das vulnerabilidades que são de fato exploráveis no mundo real.

  3. 03

    Priorização por impacto

    Cada exposição é ponderada pelo impacto no negócio. Uma falha em um sistema com dados sensíveis pesa mais do que em um site institucional inativo.

  4. 04

    Tradução executiva

    O diagnóstico técnico vira um relatório claro, com a nota de A a F e um plano de ação ordenado por prioridade.

O que você recebe

A diretoria pergunta. O Horizon responde.

01 · EXPOSIÇÃO

O que está exposto?

Inventário vivo de hosts e serviços visíveis na internet, incluindo shadow IT e ativos esquecidos.

02 · RISCO

Qual é o maior risco hoje?

O caminho de ataque mais provável até os dados sensíveis, descrito em termos de negócio.

03 · AÇÃO

O que corrigir primeiro?

O plano priorizado pelo impacto: a ordem de correção que mais reduz risco para a empresa.

04 · EVOLUÇÃO

Isso mudou desde ontem?

Nota e tendência reavaliadas a cada ciclo, com o que apareceu e o que saiu do ar na sua superfície.

Painel executivo

O risco do seu perímetro em uma só tela.

Nota, riscos prioritários por impacto no negócio e o perfil de exposição por LGPD, financeiro, reputação e operação. Pronto para a reunião de diretoria.

  • Nota e tendência
  • Prioridade por impacto
  • Eixos de negócio
Painel executivo · grupo-exemplo.com.br
Painel executivo da plataforma, com dados fictícios
Inventário

Todos os ativos expostos em um só lugar.

Hosts e serviços descobertos na sua superfície externa, com estado de atividade, monitoramento e classificação por ambiente. Inclui ativos esquecidos e shadow IT.

  • Descoberta contínua
  • Estado de atividade
  • Monitoramento sob controle
Inventário · grupo-exemplo.com.br
Inventário de ativos da plataforma, com dados fictícios
Exposições e dados pessoais

Do achado técnico ao risco em reais.

Cada host é uma exposição distinta. O Horizon separa o que está confirmado do que ainda precisa de validação, mostra onde a sua superfície expõe dados pessoais e estima o que essa exposição custaria para a empresa sob a LGPD.

Triagem de exposições

Confirmado é diferente de potencial. A nota só reflete o que foi confirmado.

9Confirmadas2 crítico/alto · a tratar
17Potenciaisa validar · não alteram a nota
3Em exploração ativaprioridade imediata

Dados pessoais expostos

Onde a superfície externa toca dados pessoais, com a sua confirmação no circuito.

portal-rh.grupo-exemplo.com.brconfirmado
Currículos e documentos
extrato.grupo-exemplo.com.bra revisar
Documentos com CPF
loja.exemplo.com.brconfirmado
Cadastro de clientes

Exposição financeira sob a LGPD

Faixa estimada por entidade legal, a partir de receita, setor e ativos confirmados.

Grupo Exemplo S.A.R$ 2,1 mi a R$ 8,4 mi
Exemplo PagamentosR$ 0,6 mi a R$ 2,3 mi

O argumento que o financeiro entende: quanto custa deixar como está.

Exemplo ilustrativo · dados fictícios · estimativas, não aconselhamento jurídico

Relatório executivo

O relatório que a diretoria lê e a equipe técnica executa.

Nota A a F com o critério por trás dela, caminho de ataque crítico e plano de remediação priorizado. Uma leitura para a liderança e o detalhe técnico para quem corrige. Exportável em PDF.

  • Nota A a F com critério
  • Caminho de ataque
  • Plano de remediação
Relatório de segurança · grupo-exemplo.com.br
Relatório de segurança da plataforma, com dados fictícios
O relatório por dentro

Muito além da nota.

Cada relatório reúne o caminho de ataque, as tecnologias detectadas, o mapa da superfície e o plano de remediação. O resumo é para a diretoria; o detalhe é para quem corrige.

Tecnologias detectadas

Stack de cada ativo, com versões em fim de vida sinalizadas.

Liferay 6.2JBoss AS 6.1WildFly 10PHP 8.1nginx 1.25Apache Tomcat 9WordPress 5.3React 18

em fim de vida

Caminho de ataque

Do primeiro acesso ao dado sensível, passo a passo.

1Internet pública
2App em fim de vida
3Execução remota
4Base de clientes

Mapa da superfície

Todos os ativos em um diagrama, por status de risco.

Vulnerabilidades (CVSS · EPSS)

Achados confirmados com severidade e exploração.

HostCVSSEPSS
portal-adm9.80.97
extrato9.80.94
cmb8.10.61

Plano de remediação

A ordem de correção, priorizada por impacto.

01Descomissionar app em fim de vida
02Atualizar servidores de aplicação
03Corrigir endpoint exposto

Distribuição por severidade

Quantos achados em cada nível de criticidade.

Crítico4
Alto7
Médio12
Baixo9
Info21
Vigilância contínua

Um scan é uma fotografia. Sua exposição é um filme.

Amanhã pode surgir um subdomínio novo, um ambiente de testes publicado, uma porta aberta por um fornecedor, uma vulnerabilidade crítica em um software que você já usa. Nada disso existia ontem. O Horizon reavalia a sua superfície todos os dias e sinaliza cada mudança.

Fotografia

“Sua nota é C.”

Filme

“Sua nota caiu de A para C porque um novo ambiente foi publicado ontem à noite.”

Você não assina o Horizon para fazer novos scans. Assina para nunca mais ser surpreendido.

Evolução da notaúltimos 6 ciclos
ABCDnovo ambiente publicado
Mudanças na superfíciegrupo-exemplo.com.br
  • Novo subdomínio publicado: hml.grupo-exemplo.com.brontem · 23h41
  • Porta de banco de dados exposta em ambiente de fornecedorhá 2 dias
  • Vulnerabilidade crítica divulgada para uma tecnologia em usohá 4 dias
  • Certificado expira em 7 dias: portal.grupo-exemplo.com.brhá 6 dias
  • Ativo descomissionado saiu do ar: legado.grupo-exemplo.com.brhá 9 dias

Exemplo ilustrativo · dados fictícios

Diferenciais

Menos alertas. Mais decisão.

Contexto antes de volume

A priorização segue o impacto no negócio. Você trata primeiro o que importa, sem percorrer centenas de achados.

Perspectiva ofensiva

Cada exposição é avaliada como um caminho de ataque plausível, do primeiro acesso até o dado sensível.

Linguagem de negócio

O risco é traduzido em LGPD, financeiro, reputação e operação, pronto para a diretoria.

Cobertura transparente

Informamos o que foi inspecionado e o que não foi possível verificar. A nota reflete apenas o que foi medido.

Ativos esquecidos no mapa

Shadow IT, ambientes antigos e serviços sem dono entram na avaliação.

Evolução acompanhada

A nota é reavaliada a cada ciclo. Você acompanha melhora e regressão ao longo do tempo.

Perguntas frequentes

O que perguntam antes de contratar.

Ficou com outra dúvida? Fale com um especialista da ipTrust em vendas@iptrust.com.br.

A análise é intrusiva? Pode afetar os meus sistemas?

Não. O Horizon observa o que já está publicamente exposto na internet e usa verificação controlada para confirmar cada achado, sem exploração destrutiva e sem interferir na operação dos seus sistemas.

Preciso instalar agente ou liberar acesso à minha rede?

Não. A análise é feita de fora para dentro, na mesma posição de um atacante. Basta informar e verificar o seu domínio. Nenhum agente, credencial ou acesso interno é necessário.

Alguém pode analisar o meu domínio sem autorização?

Não. Antes de qualquer análise, você comprova o controle do domínio. Somente domínios verificados pelo titular são avaliados na plataforma.

Em quanto tempo sai o primeiro resultado?

O primeiro diagnóstico completo fica pronto em poucas horas, com a nota, o caminho de ataque e o plano de ação priorizado.

Preciso ser técnico para usar?

Não. O resumo é escrito para diretoria e conselho, em linguagem de negócio. O detalhe técnico acompanha o relatório para a equipe que corrige.

O que acontece depois do primeiro diagnóstico?

O Horizon continua acompanhando a sua superfície todos os dias: novos ativos, mudanças de exposição e evolução da nota. É nesse acompanhamento que a plataforma mais gera valor.

Nunca mais seja surpreendido pela própria exposição.

Comece com o diagnóstico completo de hoje: nota, caminho de ataque e plano de ação. A partir dele, o Horizon acompanha a sua superfície todos os dias e mostra a evolução do risco.

O especialista responde em até um dia útil. Sem compromisso.