Redução da exposição
EASM
Descoberta e vigilância da superfície de ataque externa, vista tal como a vê um atacante.
Em que consiste
O que fazemos
O External Attack Surface Management inventaria de forma contínua domínios, IPs, serviços, certificados, cloud exposta e ativos esquecidos, e alerta quando surge uma nova exposição.
O que inclui
- Descoberta de ativos externos e shadow IT
- Vigilância de serviços expostos, certificados e configurações
- Deteção de credenciais comprometidas e menções na dark web
- Alertas de novas exposições
- Priorização e integração com a gestão de vulnerabilidades
- Relatório periódico da superfície de ataque
Para quem
- Grupos com muitos domínios, filiais e fornecedores
- Organizações em cloud com implementações descentralizadas
- Entidades que querem saber o que um atacante vê
Entregáveis
- Inventário da superfície externa
- Alertas contínuos
- Relatório de exposição
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Redução da exposição
CTEM
Gestão contínua da exposição a ameaças: priorizar o que um atacante exploraria primeiro.
Prevenir- Programa CTEM
- Painel de controlo de exposição
- Relatórios de ciclo
Vulnerability Management
Programa de gestão de vulnerabilidades: scan, priorização, correção e verificação.
Prevenir- Programa de gestão de vulnerabilidades
- Relatórios periódicos
- Métricas de correção
Pentest contínuo
Testes de intrusão pontuais ou contínuos em redes, aplicações, cloud, dispositivos móveis e OT.
Prevenir- Relatório de pentest
- Resumo executivo
- Retest de verificação
Red Team
Simulação de adversário real para medir a capacidade de deteção e resposta da organização.
Prevenir- Relatório de Red Team
- Mapa de deteções e lacunas
- Plano de melhoria da defesa
Phishing e sensibilização
Simulações de phishing e formação para que os colaboradores reconheçam as burlas.
Prevenir- Programa anual de sensibilização
- Relatórios de campanhas
- Certificados de formação
Falemos
EASM adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

