Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

Os testes trimestrais já estão desatualizados.

Continuous Threat Exposure Management

Os pentests trimestrais são fotografias. O CTEM testa continuamente: descoberta, validação e monitorização, tudo conduzido por operadores humanos.

Começar

Fotografias não apanham o que muda amanhã

Subdomínios esquecidos, APIs na sombra, credenciais caducadas. A sua superfície de ataque cresce mais depressa do que os testes trimestrais conseguem acompanhar. O CTEM fecha essa lacuna com testes contínuos validados por humanos.

Saber Mais

Pentest vs. CTEM

Fotografia pontual

Monitorização contínua

Limitado aos ativos conhecidos

Descobre ativos desconhecidos

Ciclo trimestral ou anual

Contínuo, cadência semanal

Scanner + validação manual

Operadores humanos, cada achado validado

Relatório no final

Achados em tempo real, à medida que surgem

O Que Monitorizamos

Cobertura total da superfície de ataque

Superfície de Ataque Externa

Descoberta e monitorização contínuas de ativos expostos à internet, subdomínios, serviços abertos e infraestrutura na sombra.

Configuração Cloud

Validação contínua de configurações AWS, Azure e GCP, incluindo políticas IAM, permissões de storage e exposição de rede.

Exposição de Dados

Verificações automáticas e manuais de credenciais vazadas, bases de dados expostas e dados sensíveis em repositórios públicos.

Monitorização de Credenciais

Monitorização de dark web e paste sites à procura de credenciais de colaboradores e API keys comprometidas associadas aos seus domínios.

Segurança de Aplicações

Testes contínuos e leves de aplicações web e APIs à procura de vulnerabilidades recentemente divulgadas e configuration drift.

Perímetro de Rede

Validação regular de regras de firewall, portas abertas e serviços internos expostos que possam ter surgido desde a última avaliação.

Contínua

Descoberta

Semanal

Cadência de Testes

48h

Alerta Crítico

Tempo real

Achados

O Ciclo CTEM

O ciclo CTEM

01

Descobrir

Encontrar tudo: domínios, subdomínios, IPs, ativos cloud, serviços expostos e a infraestrutura na sombra que ninguém na sua equipa sabe que existe.

02

Priorizar

Priorizar exposições em função do risco real de exploração e do impacto de negócio. Threat intel real, não scores CVSS de um scanner.

03

Testar & Validar

Um operador humano valida cada achado para eliminar falsos positivos e confirmar que é realmente explorável. Scanners sugerem. Operadores provam.

04

Remediar & Monitorizar

Os achados vão direto para o seu workflow. Re-testamos as suas correções e continuamos a monitorizar novas exposições à medida que aparecem.

Estudo de Caso

Fornecedor SaaS descobre 340 ativos desconhecidos no primeiro varrimento CTEM

340 Ativos Desconhecidos12 Exposições CríticasPlataforma SaaS

O primeiro varrimento CTEM encontrou 340 hosts, APIs e ambientes de staging que ninguém se lembrava de ter posto online. Doze tinham exposições críticas. Numa semana, todos estavam corrigidos.

VP de Engenharia

Fornecedor SaaS Enterprise

A sua superfície de ataque mudou hoje

Monitorização contínua conduzida por operadores humanos. Fale connosco sobre definir um programa CTEM para o seu ambiente.

Começar