
Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
- APAC: +65 3159 4398
- EU & NA: +31 20 890 55 59
- MEA: +971 4 540 6400
- América Latina: +56 2 275 473 79
Obtenha assistência de resposta a incidentes da nossa equipe global 24/7
Antes de apresentar a sua solicitação, leia as seguintes regras:
1. O nosso principal objetivo é fomentar uma comunidade de indivíduos com os mesmos interesses, dedicados a combater o crime cibernético e que nunca se envolveram em atividades blackhat.
2. Todas as solicitações devem incluir uma pesquisa ou um projeto de presquisa. Os critérios de conteúdo podem ser consultados no blog. Informe um link para a sua pesquisa ou projeto de pesquisa utilizando o formulário abaixo.


À medida que as empresas migram para a nuvem e adotam uma digitalização acelerada, deparam-se com infraestruturas de TI cada vez mais complexas e abrangentes. Esta mudança torna cada vez mais difícil monitorizar e proteger os ativos de TI externos em toda a empresa. Os ativos que não se conseguem ver dão origem a riscos ocultos que podem aumentar com o tempo.
A Attack Surface Management da Group-IB oferece uma solução de gestão da superfície de ataque externa que mapeia automaticamente todos os ativos e proporciona uma monitorização e análise contínuas da superfície de ataque. A nossa plataforma complementa as conclusões com informações sobre ameaças, para avaliar o risco e priorizar as questões, com vista a uma redução da superfície de ataque com elevado impacto.
Principais funcionalidades da solução « Attack Surface Management » da Group-IB
Mantenha-se a par da expansão da sua pegada digital e obtenha informações úteis para melhorar o seu nível de segurança

Descubra todos os ativos externos, incluindo TI sombra, infraestruturas esquecidas e configurações incorretas

Automatize a descoberta de ativos de TI e mapeie continuamente a superfície de ataque externa da sua organização

Confirme os ativos da sua organização para gerar um inventário de ativos de TI atualizado que acompanhe o crescimento

Obtenha informações sobre riscos ocultos, como descargas de credenciais, menções na dark web, botnets, malware e muito mais

Verifique os ativos confirmados quanto a vulnerabilidades comuns e atribua a cada um deles uma classificação de risco para priorizar a correção

Reduza o risco e corrija problemas que proporcionam resultados mensuráveis para o seu programa de segurança

Acesse dados de inteligência sobre ameaças líderes do setor, incluindo análise de malware, rastreio de botnets, detecção de phishing, descargas de credenciais, menções na dark web e muito mais

Personalize as suas definições de notificação para receber alertas quando precisar deles. Configure os relatórios para atender às suas necessidades e apresentar resultados significativos às partes interessadas

Aumente o retorno sobre investimentos existentes em segurança e obtenha um ROI mensurável com a descoberta automatizada de ativos que libera recursos para outras prioridades
*O preço é baseado no número total de ativos externos confirmados
O Attack Surface Management é o processo contínuo de descoberta, inventário, avaliação e proteção do perímetro de segurança de uma organização e de todos os ativos que estão ligados à Internet no seu patrimônio digital. Vale a pena destacar que a gestão da superfície de ataque não é uma tarefa ou projeto de curta duração, mas sim um processo contínuo e recorrente que é fundamental para o programa de segurança cibernética de todas as organizações.
Como o nome sugere, a superfície de ataque é qualquer aspecto da presença digital de uma organização que seja acessível a partir da Internet e que possa, por isso, ser sondado para detectar pontos fracos por agentes de ameaça. Pode ser útil pensar na sua superfície de ataque como a soma de todos os potenciais vetores de ataque que os criminosos cibernéticos podem utilizar para violar a sua rede empresarial. A gestão da superfície de ataque é uma forma eficaz de reduzir o risco e melhorar a postura de segurança.
O Attack Surface Management também é uma classe de produto emergente que simplifica e agiliza o processo de ASM para os clientes. Automatiza várias etapas, incluindo a descoberta de ativos de TI, a avaliação de riscos e a atribuição de prioridades a problemas com base no risco que representam para a organização. Ao implementar a solução ASM do Group-IB, você pode poupar tempo que, de outra forma, seria dedicado a esses passos, o que torna o processo de gestão da superfície de ataque mais eficiente e libera recursos para se concentrarem em outros projetos de prioridade alta.
O Attack Surface Management externo é o processo de descobrir, inventariar, avaliar e proteger continuamente todos os ativos de TI externos que uma organização possui. Um ativo de TI é considerado externo se puder ser acessado a partir da Internet pública sem a utilização de uma VPN.
O Attack Surface Management externo é geralmente considerado um subconjunto específico do conceito mais amplo de gestão da superfície de ataque. Outras categorias adjacentes incluem a "gestão da superfície de ataque de ativos cibernéticos", que abrange a descoberta e a gestão de ativos de TI tanto para ativos internos como externos, e a "gestão da postura de segurança na nuvem", que é uma variante da gestão da superfície de ataque centrada exclusivamente nos ativos da nuvem.
As definições exatas desses termos ainda são objeto de discussão. À medida que a tecnologia e os mercados evoluem, alguns desses termos irão se unir e outros simplesmente sairão de moda. O importante é compreender que a gestão da superfície de ataque externa é um processo de segurança essencial que descobre, cataloga, avalia e protege todos os ativos de TI externos.
O Group-IB analisa toda a Internet para identificar e indexar a infraestrutura empresarial. As relações entre esses ativos são então mapeadas por meio de conexões digitais como subdomínios, certificados SSL, registros DNS e outras técnicas de descoberta. Quando introduz o domínio da sua organização, o sistema pode identificar imediatamente a sua infraestrutura. Esta é, então, enriquecida com técnicas de detecção em tempo real e validação de segurança para identificar problemas e emitir alertas para correção.
O foco do Attack Surface Management do Group-IB é identificar toda a sua superfície de ataque, incluindo os ativos externos que você desconhece, tais como TI sombra, infraestruturas esquecidas e bases de dados mal configuradas que são acidentalmente expostas à Web aberta. Isso é diferente dos scanners de vulnerabilidade, que devem receber um intervalo de IP específico de ativos conhecidos para funcionar.
O Attack Surface Management do Group-IB gera valor de várias formas. Em primeiro lugar, identifica os ativos não gerenciados, o que reduz consideravelmente o risco e melhora a segurança. Em segundo lugar, estes ativos recém-descobertos podem ser adicionados ao escopo dos investimentos de segurança existentes, tais como scanners de vulnerabilidades, testes de penetração e até ferramentas mais recentes, como os produtos BAS e CART. Por último, ele automatiza o processo de identificação e inventário de ativos externos. As equipes e o pessoal que normalmente passariam um tempo significativo realizando essas tarefas ficam livres para realocar recursos a outros projetos de prioridade alta.
O Group-IB tem escaneado a dark web e coletado inteligência sobre ameaças há mais de uma década. Isso inclui descargas de credenciais, discussões em fóruns da dark web, implementação de malware, hospedagem de painéis de phishing, venda de acesso inicial a redes empresariais, tráfego de servidores C&C, atividade de botnets e muito mais. Quando você instala o Attack Surface Management do Group-IB, sua organização e todos os seus ativos confirmados são verificados em relação a essas bases de dados para verificar se existem correspondências. Se houver uma correspondência, os dados são adicionados a esse ativo no painel de controle do Attack Surface Management do Group-IB .
Contate a equipe do Group-IB usando do formulário na parte inferior desta página para começar a utilizar uma licença de avaliação. O Attack Surface Monitoring não requer novas instâncias e é instalado numa questão de minutos. Tudo o que você precisa para testar o Attack Surface Management do Group-IB é o seu endereço de e-mail corporativo.
Assim que tiver acesso ao Attack Surface Managementdo Group-IB, são necessários apenas alguns cliques para mapear toda a superfície de ataque da sua empresa. Não são necessários agentes, integrações ou grandes configurações.
Não, o Attack Surface Management do Group-IB realiza uma coleta de dados passiva.
O preço do Attack Surface Management do Group-IB baseia-se no número total de domínios, subdomínios, certificados SSL e endereços IP da organização, tornando o monitoramento da superfície de ataque acessível a empresas de todas as dimensões e escopos. As licenças têm normalmente a duração de um ano, embora licenças mais longas estejam disponíveis a uma taxa reduzida.