Recursos

Tudo o que o CVEsafe faz

Um ativo de entrada — descoberta, as verificações certas, explorabilidade real e a correção no seu fluxo. A plataforma inteira, em uma tabela.

ÁreaRecursoO que fazO que você ganha
DescobrirPegada externa & subdomíniosEnumera cada host público do seu domínio via Certificate Transparency + DNS e mostra o que está vivo.Um inventário vivo do shadow IT — antes que o atacante encontre.
Descoberta da LAN & inventário de dispositivosO agente varre o range interno e classifica cada host — roteador, switch, impressora, câmera IP, NAS, Windows/Linux — com SO, serviços, fabricante do MAC e SNMP.Um mapa classificado do que realmente está na sua rede.
EscanearDescoberta de portas e serviços (TCP)Encontra portas TCP abertas e o serviço/versão de cada uma — top 100, TCP completo ou UDP.Sua superfície exposta, mapeada.
Detecção de CVE por serviço/versãoCasa os serviços e versões detectados com CVEs conhecidos, com CVSS.Saiba qual software te coloca em risco.
Testes de vulnerabilidade de rede (NVTs)Dezenas de milhares de checagens de rede mapeadas para CVEs corrigíveis.Cobertura de rede ampla e profunda.
CVEs conhecidos & misconfigurationsAssinaturas para CVEs conhecidos, painéis admin expostos, credenciais padrão e fingerprint de tecnologia.As falhas óbvias, pegas primeiro.
Análise passiva webCabeçalhos de segurança ausentes, cookies inseguros e vazamento de informação — sem atacar.Higiene web segura em produção.
Teste ativo webRequisições controladas que confirmam injeção SQL, XSS, command injection e path traversal.Vulnerabilidades web reais e comprovadas.
Validação de certificado TLSVerifica validade, emissor, hostname, autoassinado e problemas de cadeia.Sem quedas surpresa por certificado.
Protocolos e cifras TLS fracosSinaliza TLS 1.0/1.1, RC4, Diffie-Hellman fraco e cripto obsoleta.TLS moderno e em conformidade.
Heartbleed / ROBOTChecagens específicas para falhas TLS conhecidas.Exploits famosos, fechados.
Scans autenticadosInjeta um bearer token, cabeçalho, cookie ou basic — restrito ao host do alvo.Encontra vulnerabilidades atrás do login.
PriorizarCorrelação CVE + CVSSLiga cada achado ao seu CVE e à nota de severidade técnica.Contexto, não alertas crus.
Probabilidade de exploração EPSSAdiciona a chance de 0–100% de exploração nos próximos 30 dias (FIRST).Foco no que é de fato provável de ser atingido.
Flag CISA KEVMarca CVEs sabidamente explorados ativamente no mundo real.Corrija o comprovadamente perigoso primeiro.
Nota de risco & grau A–FCombina tudo em uma prioridade por ativo e por grupo.Um número que a liderança entende.
Mais fundoAuditoria de postura do hostChecagens por máquina: atualizações do Windows pendentes, SMBv1, RDP sem NLA, firewall, Defender, BitLocker, UAC e contas locais fracas.Falhas de hardening que o perímetro nunca vê.
Auditoria SNMPEnumeração autenticada e profunda de um dispositivo, mais detecção de community fraca/padrão.Visibilidade real dos equipamentos de rede.
Scans agendadosExecuções recorrentes diárias, semanais ou mensais no horário que você escolher.Cobertura sempre atual, no automático.
Gerir & integrarCiclo de vida & de-duplicação de issuesOs achados se agrupam em issues com estado, sem duplicatas, com status, responsável e histórico.Um backlog real, sem ruído.
Verify-on-rescanResolve sozinho a issue que um re-scan não vê mais e a reabre se ela voltar.Um backlog que reflete a realidade.
ServiceNow (bidirecional)Abre incidents — manual ou acima de um limite de severidade — com sync de estado nos dois sentidos.Tickets no sistema em que o seu time vive.
Webhooks assinadosPOST JSON assinado com HMAC para Slack, Jira, Zendesk, SOAR e automações próprias.Conecte o CVEsafe a qualquer fluxo.
Relatórios & exportação CSVRelatório consolidado, pronto para a diretoria, por e-mail ou link, mais exportação CSV.Compartilhe resultados e alimente seu pipeline.
Multi-tenant & controle de acessoIsolamento por organização, papéis (RBAC), credenciais criptografadas, login JWT + MFA.Controle enterprise de quem vê o quê.

Veja nos seus próprios ativos

Rode seu primeiro scan em minutos. Sem cartão de crédito para começar.

Comece a escanear grátis →