Threat Intelligence Portal

O que é EASM?

O que é EASM? External Attack Surface Management é ver o seu perímetro como um atacante o vê. A Q-Feeds mapeia os domínios, endereços IP, portas abertas, serviços e certificados que expõe, verifica-os de forma agendada e avisa-o assim que algo muda.

  • 6Verificações de exposição, de portas abertas a credenciais divulgadas
  • PlusIncluído a partir do pacote Plus
  • 2Modos de análise: a pedido e agendado
  • 100%Made in Europe
O que é

O que é a gestão da superfície de ataque externa?

A gestão da superfície de ataque externa (EASM) é a prática de descobrir e monitorizar continuamente tudo o que a sua organização expõe à internet: domínios, endereços IP, portas abertas, serviços, certificados e ativos esquecidos que os atacantes podem visar.

A Q-Feeds mapeia os seus ativos expostos e verifica a sua exposição: portas abertas, vulnerabilidades de rede e web, domínios semelhantes, ligações de DNS inverso e credenciais divulgadas na dark web. É alertado assim que algo muda.

O resultado é uma visão clara do seu perímetro na perspetiva do atacante, para que feche lacunas e reduza o risco externo antes que sejam exploradas.

Funcionalidades

O que verificamos continuamente

Saiba exatamente o que expõe à internet e seja alertado assim que mudar.

Portas abertas

Dispomos de um scanner a pedido e agendado que procura portas abertas e lhe envia um e-mail se algo tiver mudado.

Vulnerabilidades web

Verifique a sua infraestrutura em busca de possíveis vulnerabilidades web, também a pedido e agendado.

Vulnerabilidades de rede

Detete vulnerabilidades de rede nos seus endereços IP externos.

Domínios semelhantes

O nosso scanner verifica domínios semelhantes e se resolvem. Os domínios semelhantes podem ser usados em campanhas de phishing.

DNS inverso

Verifique se determinados endereços IP estão associados a nomes de domínio. Isto ajuda-o a determinar a origem das ligações.

Credenciais roubadas na dark web

Vigie a dark web em busca de credenciais roubadas e tome as medidas adequadas.

Perguntas frequentes

Perguntas frequentes sobre a gestão da superfície de ataque

O que é a gestão da superfície de ataque externa?

O EASM é a descoberta e a monitorização contínuas dos seus ativos expostos à internet, para que saiba exatamente o que expõe e onde está em risco de ataque.

O que verifica a Q-Feeds?

A Q-Feeds verifica portas abertas, vulnerabilidades web e de rede, domínios semelhantes, ligações de DNS inverso e credenciais divulgadas na dark web.

Com que frequência as análises são executadas?

Pode executar análises a pedido ou agendadas, e receber alertas por e-mail assim que algo muda na sua superfície de ataque.

A quem se destina o EASM?

Adequa-se a qualquer organização que queira reduzir o risco externo: equipas de segurança, responsáveis de IT e MSP que precisam de saber o que está exposto antes dos atacantes.

Como começo?

A funcionalidade EASM está disponível no Threat Intelligence Portal; passe para uma licença Plus ou Premium para a desbloquear.

Em que difere o EASM de uma análise de vulnerabilidades?

Uma análise de vulnerabilidades testa ativos que já conhece. O EASM começa um passo antes: descobre primeiro o que realmente expõe, incluindo subdomínios esquecidos e serviços que ninguém documentou, e depois fica atento às alterações.

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito