Superfície de ataque · Exposição externa

O que o atacante vê
de si, antes dele.

Cartografia contínua da sua exposição na Internet: subdomínios esquecidos, serviços abertos, DNS de correio incompleto, credenciais de empresa em fuga — vista desde o exterior, sem instalar nada.

Descoberta de subdomíniosServiços expostosSPF · DKIM · DMARCCredenciais em fuga
0
agente a instalar
Externo
a vista do atacante
Contínuo
recuperados em cada scan

Um atacante começa pelo que é público: um certificado esquecido, um subdomínio de recette, uma consola de administração que ficou aberta, uma palavra-passe de empresa vendida. O módulo refaz este trabalho no seu lugar, em contínuo, e devolve-lhe a mesma lista — acompanhada do gesto que a fecha.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Internet
O que é público
Superfície de ataque
Descoberta + exposição
SYLink AI
Prioriza o realmente arriscado
Porta fechada
Antes da exploração
Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Descobrir o que realmente existe

  • Subdomínios via registos de certificados (crt.sh)
  • Variantes de nome e TLDs próximos
  • Validação DNS de cada nome encontrado
  • Titular do domínio (RDAP / WHOIS)
  • Recuperados em cada scan: nada expira

Serviços expostos na Internet

  • Portas abertas vistas do exterior
  • Serviços identificados (Shodan, LeakIX)
  • Portas de administração sinalizadas como críticas
  • O que se abriu desde a varredura anterior

Higiene do nome de domínio

  • SPF, DKIM e DMARC verificados por domínio
  • Domínios usurpáveis identificados
  • Certificados TLS e vencimentos

Credenciais da empresa em fuga

  • Endereços e senhas expostos em fugas
  • Conexão com as suas contas reais
  • Acompanhamento: detetadas, resolvidas, em espera
Casos de uso

Praticamente, para que serve?

Fechar uma consola deixada aberta

Uma porta de administração exposta por erro após uma migração: detetada desde o exterior, com o gesto de remediação associado.

Reencontrar os subdomínios esquecidos

Os certificados traem os nomes de recette e de pré-produção que ninguém mantém — e que o atacante, ele, encontra imediatamente.

Impedir a suplantação da sua messagerie

Sem DMARC, qualquer um escreve aos seus clientes em seu nome. O módulo diz quais domínios são usurpáveis e quais estão cobertos.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
PerímetroOs seus domínios e subdomínios
Descobertacrt.sh, variantes TLD, DNS, RDAP/WHOIS
ExposiçãoPortas abertas, Shodan, LeakIX
Correio eletrónicoSPF, DKIM, DMARC
FugasCredenciais da empresa expostas
InstalaçãoNenhuma — vista externa
Integrado nativamente a
SYLink AI — priorização das exposições
SYLink WAF — proteção dos domínios encontrados
Pentest automatizado — verificação ofensiva
Agentes AD — contas afetadas por uma fuga
Módulo Conformidade — prova de exposição NIS2
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.