Descoberta
Encontrar
- Reconhecimento e mapeamento da superfície de ataque
- Identifica vulnerabilidades potenciais
- Automático, contínuo e não-destrutivo
A sua exposição não termina no seu perímetro. Valide o risco associado a fornecedores e integrações de terceiros, dentro de um âmbito autorizado.
Uma cadeia de fornecimento comprometida contorna as suas defesas. Avaliar terceiros por questionário não prova nada sobre a exposição real.
O risco não entra só pela sua porta: pode entrar pelos seus fornecedores e pelos programas de que depende. A DIANA avalia e testa esse risco de terceiros, com autorização, para provar se algum deles abre caminho até aos seus dados.
Termos que não conhece? Ver glossário →A sua exposição não termina no seu perímetro. Uma cadeia de fornecimento comprometida contorna as suas defesas, e avaliar terceiros por questionário não prova nada sobre a exposição real.
A ameaça é concreta e documentada: uma revisão de centenas de pacotes maliciosos reais distribuídos por npm, PyPI e RubyGems mostra que os atacantes injetam código em dependências abertas para comprometer quem está a jusante1, e a análise do ecossistema npm revela que um punhado de pacotes ou de contas de manutentor afeta transitivamente uma fração enorme de todo o ecossistema2.
A DIANA avalia a exposição associada a integrações e fornecedores autorizados e valida por exploração os caminhos que ligam terceiros aos seus ativos, produzindo evidência para decisões de risco e requisitos contratuais.
A DIANA mapeia e valida como o risco de um fornecedor chega aos seus dados.
Usa um software de um fornecedor para a faturação. Se esse fornecedor for comprometido, o atacante pode chegar a si sem tocar nas suas defesas. Em vez de confiar num questionário preenchido pelo fornecedor, a DIANA valida, dentro do âmbito autorizado, se esse caminho é mesmo explorável.
Hoje, a maior parte do risco de terceiros não é sequer avaliado e quase nada é validado por exploração. A DIANA aumenta a fatia vermelha. Números ilustrativos.
Só a validação por exploração prova que o caminho de um fornecedor até si é real.
O agente de IA, o modelo de linguagem (LLM) e todo o processamento correm em servidores da Cybers3c alojados em Portugal. Os seus dados não saem para clouds de terceiros nem para fora do país. Soberania de dados por desenho, não por promessa.
Portugal · UENão. A descoberta é não-destrutiva e a exploração é controlada, sempre dentro do âmbito que autorizou. As ações mais sensíveis param e aguardam a aprovação de uma pessoa da sua equipa.
É um teste de intrusão autorizado. A DIANA só testa os ativos e dentro dos limites que a sua organização define e contrata previamente. Nada é feito fora desse âmbito.
Nunca. Tudo é feito dentro de um âmbito autorizado e acordado. A avaliação foca-se nas integrações e nos caminhos que a sua organização, e o fornecedor quando aplicável, autoriza testar.
Encontrar
Provar
Uma operação ao vivo num âmbito de exemplo: da descoberta à exploração validada, com aprovação humana e o relatório de evidências gerado na sessão.
Cookies & privacidade
Usamos apenas cookies essenciais ao funcionamento do site e, com o seu consentimento, análise de tráfego sem cookies (Plausible, alojada na UE) para melhorar a experiência. Não há rastreamento publicitário. Saiba mais na Política de Cookies.