Painel de controlo cibernético

A sua postura cibernética, avaliada continuamente.

Uma pontuação única — compreendida pelo RSSI até ao COMEX — que agrega a sua organização, o seu Active Directory, o seu Microsoft 365 e os seus terceiros. Medida continuamente, provada no MITRE ATT&CK, pronta para o audit.

client.unisoc.fr/score
87Nota A
Active Directory74
Microsoft 36579
Exposição externa68
Terceiros / cadeia de fornecimento61
Recalculado a cada evento ·+4 pts este mês
O princípio

Uma pontuação. Compreendida do Diretor de Segurança Informática até ao Conselho de Administração.

Chega de folhas de cálculo ilegíveis. A UniSOC condensa a sua exposição real num pontuação numérica, objetiva e seguida ao longo do tempo — do nível técnico à sala de reuniões do conselho.

87
Note A

Security Rating

Organização
  • Score cibernético global + sub-scores por domínio
  • Comparação com o seu setor
  • Tendência, histórico e objetivos
74
Note B

AD Rating

Active Directory
  • Contas em risco, MFA em falta, senhas fracas
  • Elevações de privilégio anormais
  • Caminhos de ataque (tipo BloodHound)
79
Note B+

365 Rating

Microsoft 365 · Entra ID
  • Postura Entra ID, Defender, partilhas
  • Regras de transporte e caixas em risco
  • Aplicações OAuth suspeitas
61
Note C

Avaliação dos tiers

Supply chain · TPRM
  • Score cibernético de cada fornecedor
  • Superfície de exposição externa medida
  • Questionários + provas de auditoria centralizadas
O painel executivo

O que o seu Conselho de Administração vê.

Um único ecrã: pontuação consolidada, avaliações por domínio, tendência e riscos prioritários — exportável num clique para o conselho de administração.

client.unisoc.fr/score/executif
87Nota A
Score cibernético consolidado
da organização
+4 pts em 30 dias
Classificações por domínio
Active Directory74
Microsoft 36579
Exposição externa68
Terceiros / cadeia de fornecimento61
Top riscos a tratar
3 contas AD sem MFA
Regra de transferência externa M365
Fornecedor « Acme » — score C
O detalhe

Zoom em cada domínio.

Por trás de cada pontuação, o detalhe explorável: as fraquezas exatas, classificadas por criticidade, com a ação concreta para cada uma.

client.unisoc.fr/score/ad
AD Rating · Active Directory
12 domínios · 1 842 contas
74
Note B
Crítico
3 contas admin sem MFA
Ativar um acesso condicional MFA
Elevado
Caminho de ataque: estação-11 → Domain Admin
4 saltos — quebrar o caminho
Elevado
12 comptes kerberoastables
SPN + palavra-passe fraca
Médio
47 mots de passe de plus de 2 ans
Forçar a rotação
Médio
Assinatura SMB desativada em 4 servidores
Ativar a assinatura
client.unisoc.fr/score/m365
365 Rating · Microsoft 365 · Entra ID
1 284 caixas · 96 aplicações
79
Note B+
Crítico
Regra de transferência externa ativa
Exfiltração possível — bloquear
Elevado
2 apps OAuth com permissão Mail.ReadWrite
Revogar o consentimento
Elevado
5 admins Entra ID sem MFA
Política de acesso condicional
Médio
3 partilhas SharePoint públicas
Link anónimo — restringir
Baixo
Defender: 2 regras ASR inativas
Ativar no modo bloqueio
Prova de cobertura

Cada tática de ataque, avaliada.

A pontuação não é declarativa: a UniSOC prova a sua cobertura de deteção sobre as 14 táticas MITRE ATT&CK v19 — e mostra exatamente onde reforçar.

Cobertura de deteção · MITRE ATT&CK v19Enterprise · 14 táticas · 200+ técnicas
Reconhecimento
78%
Acesso inicial
92%
Execução
88%
Persistência
74%
Elevação de privilégios
81%
Evasão de defesa
69%
Acesso a credenciais
85%
Descoberta
90%
Movimento lateral
83%
Recolha
71%
Command & Control
94%
Exfiltração
87%
Impact
79%
Recursos desenvolvidos
64%
≥ 85 % coberto 70–84 %a reforçar

A matriz MITRE ATT&CK v19, no portal

client.unisoc.fr/reports
Técnicas, grupos de atacantes, software e fontes de dados — consultáveis e exportáveis para Excel para as suas auditorias.
Acompanhamento ao longo do tempo

A sua pontuação progride — e isso é visível.

87Nota A
+17 pts em 12 meses
il y a 12 moishoje
Benchmark setorial

A sua pontuação 87 vs mediana do seu setor 72 — está no primeiro quartil.

Alerta de deriva

Qualquer queda de pontuação dispara um alerta: uma conta de administrador criada, um partilhamento aberto, um terceiro degradado.

Plano de remediação

Cada ponto perdido é explicado, priorizado e associado à ação concreta para o recuperar.

Acompanhamento

Não apenas avaliado. Acompanhado.

A UniSOC não o deixa sozinho com um número: transforma a sua pontuação num roteiro prioritário, com uma trajetória de pontuação projetada e objetivos trimestrais para alcançar o nível alvo.

client.unisoc.fr/score/trajectoire
Trajetória de pontuação · roteiroobjetivo Nota A+ · 9 meses
87Hoje91T1 · AD & MFA94T2 · M365 & tiers96T3 · gaps MITRE
Roteiro prioritário

As ações são ordenadas por impacto na pontuação e por risco real — sabe o que fazer, e em que ordem.

Objetivos trimestrais

Marcos claros (T1, T2, T3) com o ganho de pontuação esperado — mensurável, apresentável ao Conselho de Administração.

Trajetória projetada

A curva mostra onde chega se o plano for seguido: da Pontuação A à Pontuação A+ em 9 meses.

Revisão com um especialista

Um ponto regular com a equipa SOC para ajustar o rumo — o acompanhamento, não apenas a ferramenta.

Antecipação

Antecipar, não sofrer.

A pontuação e o roteiro são pilotados pelo reconhecimento em tempo real: a UniSOC corrige primeiro o que é ativamente explorado e o que visa o seu setor — antes do ataque, não depois.

Vulnerabilidades já exploradas

A pontuação prioriza primeiro as CVE ativamente exploradas (KEV CISA) presentes na sua stack — não uma lista teórica.

Credenciais já vazadas

A UniSOC cruza os logs de infostealers com o seu diretório: uma palavra-passe exposta = conta reinicializada antes do ataque.

Pontos cegos MITRE

As táticas menos cobertas sobem ao topo do roteiro — fecha-se as portas antes de as tentarem.

Ameaças do seu setor

Vigilância direcionada: as campanhas que atingem o seu setor orientam as suas prioridades, em avanço.

O método

Como é calculado.

Não uma pontuação de marketing: uma medição contínua, apoiada nos referenciais que contam.

Medido continuamente
Recalculado a cada evento de segurança — nunca mais uma fotografia anual.
Mapeado MITRE ATT&CK v19
A cobertura de deteção é comprovada, táctica por táctica.
Pronto para a auditoria
Relatórios NIS2, DORA e ISO 27001 gerados e exportáveis, com provas.
Acionável
Cada ponto perdido é explicado com a ação concreta para o recuperar.
Entregável

Um relatório pronto a enviar.

UniSOC
Assinado · oponível
Relatório de conformidade · NIS2
Síntese executiva
87/ 100 · Note A · +4 pts
Cobertura NIS294 %
Desvios a tratar7
Controlos conformes312
Ações prioritárias
1Ativar MFA em 3 contas admin
2Bloquear a regra de transferência M365
3Reavaliar o fornecedor « Acme »
UniSOC · documento confidencial · gerado automaticamente
Gerado automaticamente

Relatórios NIS2, DORA, RGPD e ISO 27001 produzidos pela SYLink AI — com as provas, sem reintrodução.

Planeado

Envio mensal automático ao RSSI, ao COMEX e ao auditor — ou sob demanda, num clique.

Assinado & oponível

Cada relatório é carimbado no tempo e assinado (HMAC): uma prova aceitável em auditoria.

Executivo ou técnico

Síntese de uma página para o conselho, ou detalhe completo para a equipa — PDF & Excel, PT/EN.

Terceiros e cadeia de suprimentos

Avalie também aqueles dos quais depende.

35 % dos ciberataques passam por um terceiro. A UniSOC estende a notação aos seus fornecedores e filiais — superfície externa medida, questionários centralizados, score seguido ao longo do tempo.

client.unisoc.fr/tiers
48
fournisseurs suivis
6
em risco
3
questionnaires en attente
FornecedorCategoriaScoreTendência
Acme CloudHospedeiro61 · C
DataFlow CRMSaaS de negócio91 · A
NordPayPagamento78 · B
LogiTransLogística54 · D
SecureMailCorreio eletrónico88 · A−

Superfície externa

Cada fornecedor é escaneado a partir do exterior: domínios, portas, certificados, fugas.

Questionários & provas

Centralize os questionários de segurança e as provas de auditoria — sem e-mails perdidos.

Score consolidado

Um score por terceiro, agregado à sua nota global e oponível DORA art. 28.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.