Descoberta
Encontrar
- Reconhecimento e mapeamento da superfície de ataque
- Identifica vulnerabilidades potenciais
- Automático, contínuo e não-destrutivo
Mapeie e valide a superfície de ataque exposta à internet — domínios, serviços e aplicações — e descubra por onde um atacante entraria.
A superfície externa cresce com cada novo serviço, subdomínio ou integração. O que está exposto hoje pode não estar inventariado amanhã.
A DIANA vê a sua empresa como um atacante a vê pela internet: procura tudo o que está exposto (sites, serviços, ligações), incluindo o que ninguém sabia que estava, e testa por onde alguém conseguiria entrar.
Termos que não conhece? Ver glossário →A superfície exposta à internet cresce com cada subdomínio, serviço ou integração. O que está publicado hoje pode não estar inventariado amanhã, e o que ninguém inventaria, ninguém defende.
A exposição é mensurável: a investigação estabeleceu métricas formais de superfície de ataque1 e mostrou que todo o espaço de endereços da internet pode ser varrido em minutos a partir de uma única máquina2. Ou seja, um atacante descobre os seus serviços expostos tão depressa quanto você, se estiver a olhar.
A DIANA mantém a descoberta contínua da superfície externa e valida por exploração os pontos de entrada realmente exploráveis, mapeando cadeias de ataque de ponta a ponta, do exterior aos dados críticos.
Cada ponto é um serviço exposto; os novos surgem a vermelho até serem validados.
Um departamento coloca online uma ferramenta temporária e esquece-se dela. Não está na lista de ativos de ninguém, por isso ninguém a protege. A DIANA encontra-a na varredura contínua da superfície exposta e testa-a, revelando um caminho de entrada que estava a passar despercebido.
Cada novo serviço exposto reduz a cobertura de um retrato antigo. Números ilustrativos.
Quanto mais depressa valida, menor a janela em que o novo ativo fica exposto sem verificação.
O agente de IA, o modelo de linguagem (LLM) e todo o processamento correm em servidores da Cybers3c alojados em Portugal. Os seus dados não saem para clouds de terceiros nem para fora do país. Soberania de dados por desenho, não por promessa.
Portugal · UENão. A descoberta é não-destrutiva e a exploração é controlada, sempre dentro do âmbito que autorizou. As ações mais sensíveis param e aguardam a aprovação de uma pessoa da sua equipa.
É um teste de intrusão autorizado. A DIANA só testa os ativos e dentro dos limites que a sua organização define e contrata previamente. Nada é feito fora desse âmbito.
É tudo o que a sua organização mostra à internet e que um atacante pode tentar usar para entrar: domínios, servidores, portais, APIs. Cresce a cada novo serviço e muda constantemente.
Encontrar
Provar
Uma operação ao vivo num âmbito de exemplo: da descoberta à exploração validada, com aprovação humana e o relatório de evidências gerado na sessão.
Cookies & privacidade
Usamos apenas cookies essenciais ao funcionamento do site e, com o seu consentimento, análise de tráfego sem cookies (Plausible, alojada na UE) para melhorar a experiência. Não há rastreamento publicitário. Saiba mais na Política de Cookies.