Avaliação de Vulnerabilidades · Gestão de Vulnerabilidades

Exposure Management
encontra as fraquezas antes que os atacantes o façam

O SDefender Exposure Management é avaliação contínua de vulnerabilidades que transforma dados de ativos e vulnerabilidades num plano de remediação ordenado. Descobre hosts e serviços alcançáveis, executa verificações aprovadas, enriquece achados com evidência de exploração e alcançabilidade, e verifica a melhoria após a remediação.

Todos os produtos
  • Análises externas · AD · Linux · cloud e identidade
  • OSINT e inteligência de ameaças com consciência KEV
  • Inventário de ativos ordenado por risco em escala
  • Análises agendadas e relatórios executivos com AI
Exposure Management
Fluxo de avaliação

Do âmbito aprovado à remediação verificada

01

Definir o âmbito

Confirmar ativos, caminhos de avaliação aprovados, profundidade de análise e restrições operacionais.

02

Descobrir

Identificar hosts alcançáveis, serviços, aplicações, superfícies de identidade e exposição cloud.

03

Avaliar

Executar as verificações adequadas ao alvo e à profundidade acordada.

04

Enriquecer

Adicionar CVSS, KEV, disponibilidade de exploits, alcançabilidade e evidência de suporte.

05

Priorizar

Ordenar os achados pelo risco prático, e não apenas pela severidade.

06

Verificar

Repetir a avaliação e comparar os resultados após a remediação.

Capacidades

O que faz

Análise de superfície de ataque externa

Descubra e analise o seu perímetro voltado para a internet da forma que um atacante faria: serviços expostos, aplicações web e configurações incorretas em todos os hosts.

Análises de Windows AD e servidores Linux

Análises profundas autenticadas de Active Directory e servidores Linux revelam patches em falta, configurações fracas e caminhos de escalonamento de privilégios dentro do perímetro.

OSINT e inteligência de ameaças

Inteligência de fontes abertas e monitorização de fugas (consulta de CVE, exposição de credenciais e violações) enriquecem cada descoberta com contexto do mundo real e consciência KEV (exploits conhecidos).

Cloud, identidade e cadeia de fornecimento

Mapeie a exposição em cloud e identidade com módulos de reconhecimento e avalie o risco de terceiros e da cadeia de fornecimento em toda a sua infraestrutura num único lugar.

Inventário de ativos baseado em risco

Inventário descoberto automaticamente de milhares de hosts, ordenado pelo maior risco primeiro, com severidade, indicadores KEV e tendência ao longo do tempo, para que as equipas corrijam o que realmente importa.

Relatórios executivos e agendamento

Relatórios executivos gerados por AI, análises recorrentes agendadas, vistas de governação, registo de auditoria completo e acesso baseado em funções. Construído para equipas e para auditorias.

Entregáveis ao cliente

O que a avaliação produz

Inventário de ativos e serviços

Sistemas alcançáveis, serviços observados e estado da avaliação para o âmbito aprovado.

Achados priorizados

Achados ordenados por severidade, evidência de exploração, presença no KEV, alcançabilidade e confiança.

Âmbito afetado

Mapeamento claro de cada problema para o host, serviço ou área de aplicação afetada.

Orientação de remediação

Ações corretivas específicas que a equipa responsável pode atribuir e acompanhar.

Relatórios técnicos e de gestão

Evidência detalhada para engenheiros e um resumo conciso para os responsáveis pelo risco.

Comparação após remediação

Uma avaliação repetida que mostra o que mudou depois de as correções serem aplicadas.

Evidência de produto

Prioritization that starts from the scan result

Dashboard sintético do Exposure Management com severidades e análises

Vista de prioridade de exposição

Mostra como os resultados de análise se tornam distribuição de severidade, ranking de hosts vulneráveis e histórico de avaliações.

Dados sintéticos de demonstração; domínios e hosts são valores públicos de teste.

Em resumo

Especificações

CategoriaAvaliação e gestão de vulnerabilidades (suporta testes de intrusão e auditorias)
Tipos de análiseExterno, Windows AD, servidor Linux, OSINT e inteligência de ameaças, cloud e identidade, cadeia de fornecimento, Threat Dome (monitorização contínua da superfície de ataque externa)
PriorizaçãoSeveridade baseada em risco com consciência KEV e acompanhamento de tendências
RelatóriosRelatórios executivos com AI, report builder, análises agendadas
Acesso e auditoriaControlo de acesso baseado em funções + registo de auditoria completo
ImplementaçãoOn-premises
IntegraçãoSDefender Agentic SOC

Os ecrãs e as capacidades refletem a versão atual do produto.

Notas de âmbito

A profundidade da avaliação é acordada antes dos testes

Apenas testes aprovados

O produto posiciona-se como avaliação de vulnerabilidades e testes de segurança aprovados, não como testes de penetração autónomos e irrestritos.

A profundidade de análise varia

As verificações autenticadas e a cobertura de cloud e identidade dependem do acesso acordado e das restrições do cliente.

Sem escalões especulativos

A profundidade da avaliação, as verificações e o empacotamento são acordados por engagement, pelo que cada âmbito é explícito antes do início dos testes.

Modelo de avaliação

Defina o âmbito de uma avaliação

Comece com um âmbito aprovado e produza evidência sobre a qual as equipas de remediação possam agir.

01

Avaliar

Definir alvos, profundidade de análise e limites de segurança.

02

Implementar

Configurar perfis de análise, acessos e vistas de reporte.

03

Operar

Executar, priorizar, remediar e verificar a avaliação seguinte.

Engagement mensurável

Planeie Exposure Management com os seus próprios dados

Escolha um produto, um ambiente e um resultado mensurável. Definimos os critérios de sucesso antes do início.