O que o atacante vê
de si, antes dele.
Cartographie continue de votre exposition sur Internet : sous-domaines oubliés, services ouverts, DNS de messagerie incomplet, identifiants volés par les infostealers — et, pour ceux-là, la coupure du compte dans votre annuaire depuis le portail.
Um atacante começa pelo que é público: um certificado esquecido, um subdomínio de recette, uma consola de administração que ficou aberta, uma palavra-passe de empresa vendida. O módulo refaz este trabalho no seu lugar, em contínuo, e devolve-lhe a mesma lista — acompanhada do gesto que a fecha.
Da ameaça à prova, em tempo real.
O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.
A tecnologia, em detalhe.
O que o módulo realmente faz — não promessas, funções.
Descobrir o que realmente existe
- Subdomínios via registos de certificados (crt.sh)
- Variantes de nome e TLDs próximos
- Validação DNS de cada nome encontrado
- Titular do domínio (RDAP / WHOIS)
- Recuperados em cada scan: nada expira
Serviços expostos na Internet
- Portas abertas vistas do exterior
- Serviços identificados (Shodan, LeakIX)
- Portas de administração sinalizadas como críticas
- O que se abriu desde a varredura anterior
Higiene do nome de domínio
- SPF, DKIM e DMARC verificados por domínio
- Domínios usurpáveis identificados
- Certificados TLS e vencimentos
Identificativos roubados pelos infostealers
- Identificativos da empresa encontrados em dumps de ladrões de palavras-passe
- Conciliação com as suas contas reais do diretório
- Domínios da empresa seguidos, não apenas os endereços conhecidos
- Acompanhamento: detetadas, resolvidas, em espera
Cortar a conta, sem abrir o diretório
- Corte do acesso de uma credencial encontrada num vazamento
- Desativação da conta, expiração ou alteração forçada da palavra-passe
- Executado em LDAP local pelo agente AD, que PUXA as suas ordens em HTTPS de saída — nenhum fluxo de entrada para o diretório
- Identidade e messagerie cloud por conector: Entra ID / Microsoft 365, Okta, Keycloak, JumpCloud
- Contas protegidas recusadas (krbtgt, administrador), e rollback em cada escrita
Praticamente, para que serve?
Fechar uma consola deixada aberta
Uma porta de administração exposta por erro após uma migração: detetada desde o exterior, com o gesto de remediação associado.
Reencontrar os subdomínios esquecidos
Os certificados traem os nomes de recette e de pré-produção que ninguém mantém — e que o atacante, ele, encontra imediatamente.
Impedir a suplantação da sua messagerie
Sem DMARC, qualquer um escreve aos seus clientes em seu nome. O módulo diz quais domínios são usurpáveis e quais estão cobertos.
Fechar uma conta roubada antes que seja utilizada
A palavra-passe de um colaborador aparece num dump de infostealer. A conta é associada ao seu diretório e o acesso cortado desde o portal — a ordem é executada em LDAP local pelo agente, e permanece anulável.
Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.
Um bloco do SOC — nunca isolado.
Cada módulo alimenta os outros através da SYLink AI.
Preparado para ver o que se passa
realmente na sua rede?
Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.
