Risco de TerceirosRisco de TerceirosTPRMDark WebSem Agente

Seu perímetro pode estar perfeito. O do seu fornecedor, ninguém está vendo.

Sling monitora continuamente a cadeia de fornecedores contratados por licitação e de terceiros que operam infraestrutura crítica — com pontuação de risco que combina vulnerabilidades, inteligência de ameaças e dados de darknet, sem instalar agente no ambiente do fornecedor.

Já conhece a plataforma? Ir direto ao catálogo

Números que importam

10+ anos

de inteligência de darknet incorporada

Segundos

para o primeiro insight — 24h para o retrato completo

Sem agente

monitoramento a partir do domínio público

Grupo KELA

mesma origem de inteligência da KELA

Grupo KELA Cyber

Sling Score integra o mesmo grupo de inteligência da KELA — a Certus já opera a KELA no Brasil.

O elo que você
não controla.

Quem ataca uma instituição raramente entra pela porta da frente: entra pelo fornecedor de software, pelo terceirizado de TI, pelo contratado da licitação. Operamos a Sling para monitorar continuamente a cadeia de fornecedores de órgãos e operadores de infraestrutura crítica, com pontuação de risco que combina vulnerabilidades, inteligência de ameaças e dados de darknet. Visibilidade sobre o elo que você não controla.

Destaques da plataforma

  • Pontuação de risco que combina vulnerabilidades, inteligência de ameaças e dados de darknet
  • Monitoramento contínuo, sem instalar agente no ambiente do fornecedor
  • Descoberta autônoma dos ativos expostos de cada terceiro
  • Mais de dez anos de inteligência de darknet incorporada à pontuação

O que a Sling Score faz

Da pontuação individual ao painel de portfólio — visibilidade contínua sobre a cadeia inteira de fornecedores.

Sling Score

Pontuação proprietária que estima a probabilidade real de ataque a um fornecedor, combinando dados de darknet, inteligência de ameaças e vulnerabilidade dos ativos. O risco é calculado por ativo digital exposto, não apenas no nível da organização.

Monitoramento Contínuo

Substitui o questionário anual por vigilância automatizada, com alerta de violação e ameaça emergente em tempo real. A postura de segurança de um fornecedor muda o tempo todo — a avaliação acompanha, sem rastreio manual.

Inteligência de Ameaças Cibernéticas

Inteligência em tempo real da deep web, darknet e fóruns clandestinos, identificando credencial vazada e preparação de ataque antes que virem violação. Mesma linhagem de inteligência de cibercrime do Grupo KELA.

Conformidade Regulatória

Acompanha continuamente a conformidade da sua cadeia com DORA, NIS2, ISO 27001, NIST, HIPAA e SEC, por questionário padrão ou customizado. Compara o que o fornecedor declara com o risco real medido pela plataforma.

GRC e Risco de Fornecedor

Une governança, gestão de risco e conformidade num painel único de portfólio. Política, responsabilização, avaliação contínua e preparação para auditoria deixam de viver em planilhas separadas.

Relatórios de Risco

Relatório de portfólio com a tendência de toda a carteira e relatório aprofundado por fornecedor, prontos para decisão de contratação e renovação. Cada um traz plano de remediação priorizado, não só diagnóstico.

O que muda na gestão de fornecedores.

Mais do que uma pontuação, a Sling muda quando você descobre o risco — antes da renovação do contrato, não depois do incidente.

Solicite uma demonstração
01

Veja o fornecedor pela ótica do atacante

A pontuação usa dados de darknet e inteligência de ameaça — não questionário preenchido pelo próprio fornecedor.

02

Detecte a violação antes da renovação do contrato

Monitoramento contínuo substitui a reavaliação anual, encurtando a distância entre o incidente no fornecedor e a resposta do órgão.

03

Sem instalar nada no ambiente do terceiro

A descoberta e o monitoramento funcionam a partir do domínio público do fornecedor — sem exigir acesso, agente ou cooperação técnica.

04

Priorize a cadeia inteira, não fornecedor por fornecedor

Painel de portfólio classifica todos os fornecedores pelo risco real, para o gestor de contrato saber onde agir primeiro.

A tecnologia em operação real

Casos documentados pela Sling Score Global em forças de segurança, governo, defesa e corporações. Vários clientes são anonimizados pela natureza sensível das investigações.

Risco de Terceiros · RansomwareNão informado anonimizado

Pontuação em queda antecipa segundo ataque de ransomware ao mesmo fornecedor

Desafio. Um cliente da Sling mantinha monitoramento contínuo de um fornecedor terceiro dentro da própria cadeia de suprimentos.

Fonte: Sling Score

Casos e resultados reportados pela Sling Score Global em operações fora do Brasil. A Certus Cyber é o canal responsável pela implantação, treinamento e suporte no país.

Depoimentos de quem opera em campo

Relatos publicados pela Sling Score Global, de forças de segurança, unidades militares e equipes corporativas que utilizam a plataforma.

"Uma solução de monitoramento de terceiros que combina metodologias de inteligência de ameaças com monitoramento de superfície de ataque para uma avaliação abrangente de risco cibernético."

Posicionamento institucional

Sling Score — página inicial

"Simplificamos a gestão de risco da cadeia de suprimentos, garantindo comunicação clara com fornecedores e mitigação de risco eficaz."

Missão declarada

Sling Score — página Sobre

"A pontuação reflete ameaças do mundo real, combinando inteligência de darknet, descoberta autônoma de ativos e atualização contínua — avaliação de risco cibernético a partir da perspectiva do atacante."

Posicionamento institucional

Sling Score — página de Avaliação de Risco Cibernético

Sobre estes depoimentos: são relatos de clientes da Sling Score Global em operações internacionais, publicados pelo fabricante.

Por que contratar via Certus?

Ser revendedor certificado é apenas o começo. Entregamos valor real na implementação, integração e suporte.

  • Implantamos e configuramos a Sling para o portfólio de fornecedores do seu órgão ou operação.

  • Estruturamos o processo de resposta quando um fornecedor apresenta queda de pontuação.

  • Conectamos os achados de darknet da Sling ao restante da operação de inteligência conduzida pela Certus.

  • Apoiamos o processo de contratação pública, incluindo documentação técnica.

  • Suporte em português com SLA de resposta definido.

Suporte de canal em português

A camada local — onboarding, suporte e escalonamento em português, no fuso do Brasil — está incluída em qualquer licença adquirida pela Certus. Não é serviço à parte.

  • Onboarding sem custo

    Apoio ao primeiro acesso e à instalação, para o seu time começar a produzir.

  • Suporte de primeiro nível em português

    Atendimento em horário comercial, no fuso do Brasil, com quem conhece a ferramenta.

  • Escalonamento e acompanhamento com o fabricante

    Quando o caso é de produto, abrimos o chamado junto ao fabricante e acompanhamos até o fechamento, dentro do SLA da sua licença.

Uma única plataforma, do risco individual ao portfólio inteiro de fornecedores.

As capacidades abaixo não são produtos avulsos: são partes integradas de uma única plataforma de gestão de risco de terceiros.

Detecção e Inteligência 3 módulos

A pontuação de cada fornecedor vista pela ótica de quem ataca — não pelo questionário que o próprio fornecedor preenche.

Painel Sling Score com faixas de risco alto, médio e baixo, de 0 a 100

Sling Score

Pontuação de risco que estima a probabilidade real de ataque a um fornecedor.

Algoritmo proprietário que combina o histórico de dados de darknet com inteligência de ameaças e vulnerabilidade de ativos para estimar a probabilidade de um fornecedor ser atacado — pontuação construída a partir da perspectiva do atacante, não de um checklist de conformidade. O risco é analisado por ativo digital, não só no nível da organização como um todo.

  • Fonte de dados. Histórico de darknet, deep web e fóruns clandestinos, com mais de dez anos de coleta.
  • Velocidade. Primeiros insights em segundos; retrato completo do risco em até 24 horas.
  • Risco por ativo. Analisa e prioriza o risco de cada ativo digital que compõe a rede do fornecedor, não só o nível organizacional.
  • Modelagem preditiva. Inteligência artificial aplicada a antecipar ataque antes que ele aconteça.
  • Redução de ruído. Filtragem de falso-positivo e alerta de baixo impacto.

Cenários de aplicação

  • Priorizar quais fornecedores exigem atenção imediata dentro de uma cadeia extensa
  • Comparar objetivamente o risco declarado por um fornecedor com o risco real observado
Mapa de ativos e domínios relacionados de um fornecedor, com vulnerabilidade destacada

Inteligência de Ameaças Cibernéticas

Inteligência em tempo real da deep web, darknet e fóruns clandestinos.

Identifica credenciais vazadas, preparação de ataque e atividade cibercriminosa em andamento antes que se tornem violação — a mesma linhagem de inteligência de cibercrime do Grupo KELA, aplicada à avaliação de risco de terceiros. Não apenas coleta dado: analisa, prioriza e entrega recomendação acionável.

  • Cobertura. Deep web, darknet e fóruns clandestinos.
  • Detecção. Credenciais vazadas, portas abertas sem proteção e configuração insegura de e-mail, entre outros indicadores.
  • Alertas. Priorização automática de ameaça e relatórios personalizáveis.

Cenários de aplicação

  • Alertar sobre credencial de um fornecedor exposta antes que seja usada como porta de entrada
  • Rastrear indicadores de preparação de ataque de ransomware contra um elo da cadeia
Painel de risco individual de um fornecedor, com pontuação Sling Score e principais riscos identificados

Avaliação de Risco Cibernético

Pontuação em tempo real construída a partir de ameaças reais, não de teoria.

Combina descoberta autônoma de ativos expostos — inclusive os que a instituição não sabia que existiam —, inteligência de darknet e atualização contínua da pontuação, produzindo um perfil de risco individual por fornecedor. Cada fornecedor da carteira tem seu próprio painel, com tendência de pontuação e principais riscos identificados.

  • Descoberta autônoma de ativos. Mapeamento da superfície exposta de cada fornecedor, sem depender de lista informada por ele.
  • Atualização. Pontuação recalculada continuamente, não apenas na avaliação inicial.
  • Perfil individual. Um painel próprio por fornecedor, com tendência histórica de pontuação e lista dos principais riscos.

Cenários de aplicação

  • Descobrir ativos de um fornecedor que nem ele mesmo havia inventariado
  • Acompanhar a evolução do risco de um fornecedor ao longo do contrato, não só na contratação

Monitoramento Contínuo da Cadeia 2 módulos

Risco de fornecedor não é estático — o monitoramento também não pode ser.

Painel de monitoramento contínuo com pontuação de portfólio, tendência e lista de fornecedores

Monitoramento Contínuo

Vigilância automatizada substitui a reavaliação pontual e anual.

Varre continuamente cada fornecedor em busca de falha de segurança, violação de dados e ameaça emergente, alertando antes que o risco se materialize — sem depender de acompanhamento manual. A postura de segurança de um fornecedor muda o tempo todo; a avaliação não pode ficar parada num relatório anual.

  • Alertas. Notificação em tempo real de incidente ou violação envolvendo o fornecedor.
  • Priorização. Direciona atenção aos fornecedores de maior risco dentro do portfólio.
  • Automação. Sem rastreamento manual — o monitoramento roda continuamente.

Cenários de aplicação

  • Ser avisado no mesmo dia em que um fornecedor sofre vazamento, não na renovação anual do contrato
  • Substituir planilha de acompanhamento manual por alerta automatizado
Painel de monitoramento de fornecedores com severidade de risco e lista de vendors por pontuação

Monitoramento de Fornecedores

Painel único com a pontuação e a exposição de toda a cadeia.

Solução ponta a ponta de gestão de risco de terceiros: exibe todos os fornecedores monitorados, a pontuação individual de cada um e uma visão agregada da exposição total da cadeia, com histórico de tendência por fornecedor. O que está em jogo quando um terceiro é comprometido: risco financeiro (multas e custo de recuperação), dano reputacional (erosão de confiança de clientes e parceiros) e disrupção operacional (malware ou ransomware que se propaga do fornecedor para a operação).

  • Visão de portfólio. Tendência histórica por fornecedor e exposição agregada da cadeia.
  • Inventário. Contagem de ativos por fornecedor.
  • Priorização. Detecção de severidade de risco com orientação de mitigação.

Cenários de aplicação

  • Visualizar de uma vez o risco agregado de dezenas de fornecedores contratados por licitação
  • Acompanhar se um fornecedor está melhorando ou piorando ao longo do tempo

Governança, Risco e Conformidade 2 módulos

Onde a gestão de risco de terceiros encontra a exigência regulatória — sem depender de dois processos separados.

Portfolio Dashboard da Sling com pontuação média do portfólio, total de fornecedores, tendência e riscos agregados

GRC e Risco de Fornecedor

Governança, gestão de risco e conformidade num único painel de portfólio.

Estrutura a gestão de risco de terceiros em três pilares — governança (política e responsabilização), gestão de risco (avaliação e monitoramento contínuo) e conformidade (rastreio regulatório e preparação para auditoria) — reduzindo disrupção operacional e reforçando a confiança das partes interessadas.

  • Governança. Painel de portfólio com política e responsabilização por fornecedor.
  • Gestão de risco. Avaliação inicial e monitoramento contínuo integrados.
  • Conformidade. Rastreio regulatório com preparação para auditoria.

Cenários de aplicação

  • Unificar num só painel o que hoje está dividido entre planilha de compliance e planilha de risco
  • Demonstrar governança de fornecedores para auditoria externa
Compliance Dashboard da Sling com lista de fornecedores, índice de conformidade e status de submissão dos questionários
Conformidade Regulatória — Frameworks acompanhados: DORA, HIPAA, SEC, NIST e NIS2
Frameworks acompanhados: DORA, HIPAA, SEC, NIST e NIS2
Conformidade Regulatória — Relatórios de conformidade: por portfólio e por fornecedor
Relatórios de conformidade: por portfólio e por fornecedor

Conformidade Regulatória

Rastreio contínuo de conformidade da cadeia de fornecedores.

Avalia automaticamente a conformidade da instituição e da sua cadeia de fornecedores, com questionários padrão e customizados, comparando o nível de conformidade declarado com o risco cibernético real observado. O painel mostra o índice de conformidade por fornecedor, o status de cada questionário enviado e a taxa por categoria de controle.

  • Frameworks referenciados. DORA, NIS2, ISO 27001, NIST, HIPAA e SEC.
  • Questionários. Padrão ou customizados, por fornecedor, com acompanhamento de status de envio e submissão.
  • Comparação. Conformidade declarada versus risco cibernético real medido pela plataforma.

Cenários de aplicação

  • Acompanhar continuamente a conformidade de fornecedores com frameworks regulatórios exigidos
  • Identificar divergência entre o que o fornecedor declara e o que a pontuação de risco mostra

Relatórios e IA 2 módulos

Dados de risco traduzidos em decisão — para o gestor de contrato e para quem responde ao incidente.

Capa e resumo de segurança do relatório de risco cibernético de um fornecedor específico
Relatórios de Gestão de Risco — Portfolio Overview Report — visão agregada de toda a carteira
Portfolio Overview Report — visão agregada de toda a carteira
Relatórios de Gestão de Risco — Pegada digital, distribuição de risco e tendência de pontuação por fornecedor
Pegada digital, distribuição de risco e tendência de pontuação por fornecedor

Relatórios de Gestão de Risco

Relatório de portfólio e relatório aprofundado por fornecedor.

Transforma dado cibernético bruto em inteligência acionável: relatório de portfólio com tendências do conjunto de fornecedores, relatório de risco cibernético com detalhamento de um fornecedor específico, e relatórios de conformidade equivalentes para a mesma base. Cada relatório traz recomendação de remediação prática, não apenas diagnóstico.

  • Relatório de portfólio. Tendências de alto nível de todo o ecossistema de fornecedores.
  • Relatório de risco cibernético. Detalhamento de vulnerabilidades, pegada digital e pontuação de um fornecedor específico.
  • Plano de remediação. Recomendações práticas e priorizadas para melhorar a pontuação, não só o diagnóstico.

Cenários de aplicação

  • Levar ao gestor de contrato um relatório pronto sobre por que um fornecedor específico está em risco
  • Apresentar ao comitê de segurança a tendência de risco de toda a cadeia
Tabela de achados de um fornecedor com o painel de conversa do ROSE AI explicando uma vulnerabilidade e como mitigá-la

ROSE AI

Copiloto de IA para contexto de risco e orientação de remediação.

Analisa incidentes passados para prever probabilidade de exploração e gera recomendações automáticas de remediação, além de responder em linguagem natural a perguntas sobre o risco de um fornecedor específico — ao lado da própria tabela de achados, sem trocar de tela.

  • Previsão. Estima probabilidade de exploração a partir da análise de incidentes históricos.
  • Remediação. Recomendações automatizadas orientadas por IA, ao lado do achado que as motivou.
  • Consulta. Perguntas e respostas sob demanda, em linguagem natural, sobre o risco monitorado.

Cenários de aplicação

  • Perguntar diretamente à IA por que a pontuação de um fornecedor caiu
  • Receber uma recomendação de remediação priorizada sem precisar interpretar dado bruto

Uma única plataforma — sem módulos vendidos separadamente. O escopo é definido pelo número de fornecedores monitorados.

Nosso time monta o escopo conforme a missão da sua equipe e o volume de ativos que precisam ser monitorados.

Solicite uma demonstração

Dúvidas sobre a Sling Score

Não. O monitoramento parte do domínio público do fornecedor — nenhuma instalação, credencial ou cooperação técnica é necessária do lado do terceiro.

Solicite uma demonstração

Mostramos a pontuação de risco de um fornecedor real da sua cadeia, com os mesmos dados que alimentam o Sling Score.