Pular para o conteúdo

Tudo que a sua empresa expõe na internet, num inventário vivo

Descoberta contínua de domínios, subdomínios, IPs, APIs e serviços expostos, com alertas para portas abertas, certificados vencendo e subdomínios sequestráveis.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

O que muda com Superfície de ataque na TransiTax Security

Comece só com o domínio
A partir de um domínio, descobrimos subdomínios, IPs e serviços relacionados.
Ativos esquecidos
Ambientes de homologação, painéis e APIs antigas que ninguém lembra que existem.
Mudança vira alerta
Porta nova aberta, certificado vencendo ou tecnologia vulnerável detectada.
Alimenta o pentest
Novos ativos entram automaticamente no escopo do DAST e do pentest.

Como funciona

  1. Passo 1

    Informe seus domínios

    E, opcionalmente, faixas de IP e contas de nuvem.

  2. Passo 2

    Descoberta contínua

    DNS, certificados públicos, varredura de portas e fingerprint de tecnologia.

  3. Passo 3

    Riscos priorizados

    Exposições críticas primeiro, com dono sugerido pelo DNS e pela nuvem.

O que fica visível

  • Subdomínios esquecidos e sequestráveis
  • Portas administrativas expostas
  • Certificados vencidos ou prestes a vencer
  • Tecnologias com CVE conhecida
  • Painéis e ambientes de teste públicos
  • Registros DNS pendurados

Perguntas frequentes sobre Superfície de ataque

Não encontrou o que procurava? Nosso time responde em até um dia útil.

O que é sequestro de subdomínio?

Acontece quando um registro DNS aponta para um serviço desativado, como um bucket ou app removido. Um atacante recria o recurso com o mesmo nome e passa a controlar o conteúdo do seu subdomínio.

A descoberta é intrusiva?

Não. Usamos fontes públicas, DNS e varredura de portas leve. Testes ativos só rodam nos ativos que você confirmar.

Com que frequência a superfície é atualizada?

A descoberta roda diariamente e o monitoramento de certificados e DNS é contínuo.

Dá para monitorar marcas e domínios parecidos?

Sim, alertamos sobre domínios semelhantes registrados recentemente, comuns em campanhas de phishing.

Veja Superfície de ataque rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.