O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Os testes trimestrais já estão desatualizados.
Os pentests trimestrais são fotografias. O CTEM testa continuamente: descoberta, validação e monitorização, tudo conduzido por operadores humanos.
ComeçarSubdomínios esquecidos, APIs na sombra, credenciais caducadas. A sua superfície de ataque cresce mais depressa do que os testes trimestrais conseguem acompanhar. O CTEM fecha essa lacuna com testes contínuos validados por humanos.
Saber MaisFotografia pontual
Monitorização contínua
Limitado aos ativos conhecidos
Descobre ativos desconhecidos
Ciclo trimestral ou anual
Contínuo, cadência semanal
Scanner + validação manual
Operadores humanos, cada achado validado
Relatório no final
Achados em tempo real, à medida que surgem
O Que Monitorizamos
Descoberta e monitorização contínuas de ativos expostos à internet, subdomínios, serviços abertos e infraestrutura na sombra.
Validação contínua de configurações AWS, Azure e GCP, incluindo políticas IAM, permissões de storage e exposição de rede.
Verificações automáticas e manuais de credenciais vazadas, bases de dados expostas e dados sensíveis em repositórios públicos.
Monitorização de dark web e paste sites à procura de credenciais de colaboradores e API keys comprometidas associadas aos seus domínios.
Testes contínuos e leves de aplicações web e APIs à procura de vulnerabilidades recentemente divulgadas e configuration drift.
Validação regular de regras de firewall, portas abertas e serviços internos expostos que possam ter surgido desde a última avaliação.
Contínua
Descoberta
Semanal
Cadência de Testes
48h
Alerta Crítico
Tempo real
Achados
O Ciclo CTEM
Encontrar tudo: domínios, subdomínios, IPs, ativos cloud, serviços expostos e a infraestrutura na sombra que ninguém na sua equipa sabe que existe.
Priorizar exposições em função do risco real de exploração e do impacto de negócio. Threat intel real, não scores CVSS de um scanner.
Um operador humano valida cada achado para eliminar falsos positivos e confirmar que é realmente explorável. Scanners sugerem. Operadores provam.
Os achados vão direto para o seu workflow. Re-testamos as suas correções e continuamos a monitorizar novas exposições à medida que aparecem.
Estudo de Caso
O primeiro varrimento CTEM encontrou 340 hosts, APIs e ambientes de staging que ninguém se lembrava de ter posto online. Doze tinham exposições críticas. Numa semana, todos estavam corrigidos.
VP de Engenharia
Fornecedor SaaS Enterprise
Monitorização contínua conduzida por operadores humanos. Fale connosco sobre definir um programa CTEM para o seu ambiente.
Começar