Agendar demonstração
Soluções · Por objetivo

Cloud e ambientes híbridos

Valide a exposição em ambientes cloud, on-premise e híbridos, onde a configuração muda depressa e o risco se propaga entre camadas.

O problema

Configurações incorretas, identidades excessivas e serviços mal expostos tornam a cloud um alvo em constante mudança. Um scan estático não acompanha.

O que a DIANA entrega
  • Descoberta de ativos e configurações em cloud e on-premise
  • Exploração controlada de caminhos que atravessam as duas realidades
  • Priorização por impacto real no seu ambiente
Em simples

Se a sua empresa usa serviços na cloud (como Microsoft 365, AWS ou Google Cloud) e também sistemas próprios, a DIANA testa os dois de forma consistente, incluindo as ligações entre eles, onde o risco costuma esconder-se.

Termos que não conhece? Ver glossário →
Porque a cloud muda depressa

Cobertura consistente em cloud e on-premise.

Configurações incorretas, identidades com permissões a mais e serviços mal expostos tornam a cloud um alvo em constante mudança. Um scan estático não acompanha o ritmo a que a configuração muda.

O problema é vasto e medido: uma análise de larga escala de mais de duzentos mil buckets S3 mostrou que políticas de acesso mal configuradas deixam rotineiramente armazenamento exposto1, e trabalho posterior demonstrou que basta aprender os padrões de nomes para descobrir, em escala, buckets vulneráveis a fugir dados sensíveis2.

A DIANA descobre ativos e configurações em cloud e on-premise e valida, de forma controlada, os caminhos que atravessam as duas realidades, priorizando pelo impacto real no seu ambiente.

Configurações validadas em cloud e on-prem

Exposições de configuração surgem a vermelho e são validadas em contínuo.

Cloud + on-prem Cobertura consistente
< 1 dia Deriva entre validações
Controlada Exploração dentro do âmbito
100% Achados priorizados por impacto
Um exemplo

Uma configuração da cloud fica, por engano, aberta à internet durante uma atualização. Um scan mensal só daria por isso semanas depois. A DIANA deteta a alteração e testa-a de forma controlada, mostrando se dava mesmo acesso a dados e com que gravidade.

O ciclo

Da descoberta ao impacto real.

Sim

Não

Cloud + on-prem

Descoberta de configurações

Exploração controlada

Atravessa camadas?

Impacto real

Priorizado

O que muda, em números

A configuração muda mais depressa do que o scan seguinte.

Configurações cloud validadas (%) DIANA (contínuo)Scan estático

Cada alteração de configuração desatualiza um scan antigo. Números ilustrativos.

Deriva de configuração entre validações
Revisão anual 365 dias
Scan estático (sem prova) ~30 dias
DIANA (com prova) < 1 dia

Menos deriva significa menos janelas de configuração exposta sem validação.

Soberania de dados

Onde corre a inteligência artificial da DIANA

O agente de IA, o modelo de linguagem (LLM) e todo o processamento correm em servidores da Cybers3c alojados em Portugal. Os seus dados não saem para clouds de terceiros nem para fora do país. Soberania de dados por desenho, não por promessa.

Portugal · UE
Perguntas frequentes

O que costumam perguntar.

Isto pode danificar ou parar os meus sistemas?

Não. A descoberta é não-destrutiva e a exploração é controlada, sempre dentro do âmbito que autorizou. As ações mais sensíveis param e aguardam a aprovação de uma pessoa da sua equipa.

Isto é legal? Não é "hacking"?

É um teste de intrusão autorizado. A DIANA só testa os ativos e dentro dos limites que a sua organização define e contrata previamente. Nada é feito fora desse âmbito.

Isto funciona com a cloud que já uso?

Sim. A DIANA cobre ambientes na cloud e locais (on-premise) e, sobretudo, os caminhos que os atravessam, priorizando pelo impacto real no seu ambiente.

Descoberta ≠ Exploração

Encontrar uma vulnerabilidade não é o mesmo que prová-la.

Fase 1

Descoberta

Encontrar

  • Reconhecimento e mapeamento da superfície de ataque
  • Identifica vulnerabilidades potenciais
  • Automático, contínuo e não-destrutivo
É aqui que os scanners param.
Fase 2

Exploração

Provar

  • Confirma explorando a falha, com evidência reproduzível
  • Só dentro do âmbito autorizado
  • Ações sensíveis exigem aprovação humana
É aqui que a DIANA vai mais longe.
Um scanner sinaliza o que pode ser um problema e para aí. A DIANA segue o caminho até ao fim: explora, confirma que é realmente explorável e guarda a evidência.

Outras soluções por objetivo

Demonstração personalizada

Veja a DIANA em ação.

Uma operação ao vivo num âmbito de exemplo: da descoberta à exploração validada, com aprovação humana e o relatório de evidências gerado na sessão.