Redução da exposição

EASM

Descoberta e vigilância da superfície de ataque externa, vista tal como a vê um atacante.

Em que consiste

O que fazemos

O External Attack Surface Management inventaria de forma contínua domínios, IPs, serviços, certificados, cloud exposta e ativos esquecidos, e alerta quando surge uma nova exposição.

O que inclui

  • Descoberta de ativos externos e shadow IT
  • Vigilância de serviços expostos, certificados e configurações
  • Deteção de credenciais comprometidas e menções na dark web
  • Alertas de novas exposições
  • Priorização e integração com a gestão de vulnerabilidades
  • Relatório periódico da superfície de ataque

Para quem

  • Grupos com muitos domínios, filiais e fornecedores
  • Organizações em cloud com implementações descentralizadas
  • Entidades que querem saber o que um atacante vê

Entregáveis

  • Inventário da superfície externa
  • Alertas contínuos
  • Relatório de exposição

Quadros e normas de referência

NIST CSFCIS Controls

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

EASM adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.