Recursos
Tudo o que o CVEsafe faz
Um ativo de entrada — descoberta, as verificações certas, explorabilidade real e a correção no seu fluxo. A plataforma inteira, em uma tabela.
| Área | Recurso | O que faz | O que você ganha |
|---|---|---|---|
| Descobrir | Pegada externa & subdomínios | Enumera cada host público do seu domínio via Certificate Transparency + DNS e mostra o que está vivo. | Um inventário vivo do shadow IT — antes que o atacante encontre. |
| Descoberta da LAN & inventário de dispositivos | O agente varre o range interno e classifica cada host — roteador, switch, impressora, câmera IP, NAS, Windows/Linux — com SO, serviços, fabricante do MAC e SNMP. | Um mapa classificado do que realmente está na sua rede. | |
| Escanear | Descoberta de portas e serviços (TCP) | Encontra portas TCP abertas e o serviço/versão de cada uma — top 100, TCP completo ou UDP. | Sua superfície exposta, mapeada. |
| Detecção de CVE por serviço/versão | Casa os serviços e versões detectados com CVEs conhecidos, com CVSS. | Saiba qual software te coloca em risco. | |
| Testes de vulnerabilidade de rede (NVTs) | Dezenas de milhares de checagens de rede mapeadas para CVEs corrigíveis. | Cobertura de rede ampla e profunda. | |
| CVEs conhecidos & misconfigurations | Assinaturas para CVEs conhecidos, painéis admin expostos, credenciais padrão e fingerprint de tecnologia. | As falhas óbvias, pegas primeiro. | |
| Análise passiva web | Cabeçalhos de segurança ausentes, cookies inseguros e vazamento de informação — sem atacar. | Higiene web segura em produção. | |
| Teste ativo web | Requisições controladas que confirmam injeção SQL, XSS, command injection e path traversal. | Vulnerabilidades web reais e comprovadas. | |
| Validação de certificado TLS | Verifica validade, emissor, hostname, autoassinado e problemas de cadeia. | Sem quedas surpresa por certificado. | |
| Protocolos e cifras TLS fracos | Sinaliza TLS 1.0/1.1, RC4, Diffie-Hellman fraco e cripto obsoleta. | TLS moderno e em conformidade. | |
| Heartbleed / ROBOT | Checagens específicas para falhas TLS conhecidas. | Exploits famosos, fechados. | |
| Scans autenticados | Injeta um bearer token, cabeçalho, cookie ou basic — restrito ao host do alvo. | Encontra vulnerabilidades atrás do login. | |
| Priorizar | Correlação CVE + CVSS | Liga cada achado ao seu CVE e à nota de severidade técnica. | Contexto, não alertas crus. |
| Probabilidade de exploração EPSS | Adiciona a chance de 0–100% de exploração nos próximos 30 dias (FIRST). | Foco no que é de fato provável de ser atingido. | |
| Flag CISA KEV | Marca CVEs sabidamente explorados ativamente no mundo real. | Corrija o comprovadamente perigoso primeiro. | |
| Nota de risco & grau A–F | Combina tudo em uma prioridade por ativo e por grupo. | Um número que a liderança entende. | |
| Mais fundo | Auditoria de postura do host | Checagens por máquina: atualizações do Windows pendentes, SMBv1, RDP sem NLA, firewall, Defender, BitLocker, UAC e contas locais fracas. | Falhas de hardening que o perímetro nunca vê. |
| Auditoria SNMP | Enumeração autenticada e profunda de um dispositivo, mais detecção de community fraca/padrão. | Visibilidade real dos equipamentos de rede. | |
| Scans agendados | Execuções recorrentes diárias, semanais ou mensais no horário que você escolher. | Cobertura sempre atual, no automático. | |
| Gerir & integrar | Ciclo de vida & de-duplicação de issues | Os achados se agrupam em issues com estado, sem duplicatas, com status, responsável e histórico. | Um backlog real, sem ruído. |
| Verify-on-rescan | Resolve sozinho a issue que um re-scan não vê mais e a reabre se ela voltar. | Um backlog que reflete a realidade. | |
| ServiceNow (bidirecional) | Abre incidents — manual ou acima de um limite de severidade — com sync de estado nos dois sentidos. | Tickets no sistema em que o seu time vive. | |
| Webhooks assinados | POST JSON assinado com HMAC para Slack, Jira, Zendesk, SOAR e automações próprias. | Conecte o CVEsafe a qualquer fluxo. | |
| Relatórios & exportação CSV | Relatório consolidado, pronto para a diretoria, por e-mail ou link, mais exportação CSV. | Compartilhe resultados e alimente seu pipeline. | |
| Multi-tenant & controle de acesso | Isolamento por organização, papéis (RBAC), credenciais criptografadas, login JWT + MFA. | Controle enterprise de quem vê o quê. |
Veja nos seus próprios ativos
Rode seu primeiro scan em minutos. Sem cartão de crédito para começar.
Comece a escanear grátis →