Pontuação em queda antecipa segundo ataque de ransomware ao mesmo fornecedor
Desafio. Um cliente da Sling mantinha monitoramento contínuo de um fornecedor terceiro dentro da própria cadeia de suprimentos.
Grupo KELA Cyber
Sling monitora continuamente a cadeia de fornecedores contratados por licitação e de terceiros que operam infraestrutura crítica — com pontuação de risco que combina vulnerabilidades, inteligência de ameaças e dados de darknet, sem instalar agente no ambiente do fornecedor.
Já conhece a plataforma? Ir direto ao catálogoNúmeros que importam
10+ anos
de inteligência de darknet incorporada
Segundos
para o primeiro insight — 24h para o retrato completo
Sem agente
monitoramento a partir do domínio público
Grupo KELA
mesma origem de inteligência da KELA
Grupo KELA Cyber
Sling Score integra o mesmo grupo de inteligência da KELA — a Certus já opera a KELA no Brasil.
Quem ataca uma instituição raramente entra pela porta da frente: entra pelo fornecedor de software, pelo terceirizado de TI, pelo contratado da licitação. Operamos a Sling para monitorar continuamente a cadeia de fornecedores de órgãos e operadores de infraestrutura crítica, com pontuação de risco que combina vulnerabilidades, inteligência de ameaças e dados de darknet. Visibilidade sobre o elo que você não controla.
Destaques da plataforma
Da pontuação individual ao painel de portfólio — visibilidade contínua sobre a cadeia inteira de fornecedores.
Pontuação proprietária que estima a probabilidade real de ataque a um fornecedor, combinando dados de darknet, inteligência de ameaças e vulnerabilidade dos ativos. O risco é calculado por ativo digital exposto, não apenas no nível da organização.
Substitui o questionário anual por vigilância automatizada, com alerta de violação e ameaça emergente em tempo real. A postura de segurança de um fornecedor muda o tempo todo — a avaliação acompanha, sem rastreio manual.
Inteligência em tempo real da deep web, darknet e fóruns clandestinos, identificando credencial vazada e preparação de ataque antes que virem violação. Mesma linhagem de inteligência de cibercrime do Grupo KELA.
Acompanha continuamente a conformidade da sua cadeia com DORA, NIS2, ISO 27001, NIST, HIPAA e SEC, por questionário padrão ou customizado. Compara o que o fornecedor declara com o risco real medido pela plataforma.
Une governança, gestão de risco e conformidade num painel único de portfólio. Política, responsabilização, avaliação contínua e preparação para auditoria deixam de viver em planilhas separadas.
Relatório de portfólio com a tendência de toda a carteira e relatório aprofundado por fornecedor, prontos para decisão de contratação e renovação. Cada um traz plano de remediação priorizado, não só diagnóstico.
Mais do que uma pontuação, a Sling muda quando você descobre o risco — antes da renovação do contrato, não depois do incidente.
Solicite uma demonstraçãoA pontuação usa dados de darknet e inteligência de ameaça — não questionário preenchido pelo próprio fornecedor.
Monitoramento contínuo substitui a reavaliação anual, encurtando a distância entre o incidente no fornecedor e a resposta do órgão.
A descoberta e o monitoramento funcionam a partir do domínio público do fornecedor — sem exigir acesso, agente ou cooperação técnica.
Painel de portfólio classifica todos os fornecedores pelo risco real, para o gestor de contrato saber onde agir primeiro.
Casos documentados pela Sling Score Global em forças de segurança, governo, defesa e corporações. Vários clientes são anonimizados pela natureza sensível das investigações.
Desafio. Um cliente da Sling mantinha monitoramento contínuo de um fornecedor terceiro dentro da própria cadeia de suprimentos.
Casos e resultados reportados pela Sling Score Global em operações fora do Brasil. A Certus Cyber é o canal responsável pela implantação, treinamento e suporte no país.
Relatos publicados pela Sling Score Global, de forças de segurança, unidades militares e equipes corporativas que utilizam a plataforma.
"Uma solução de monitoramento de terceiros que combina metodologias de inteligência de ameaças com monitoramento de superfície de ataque para uma avaliação abrangente de risco cibernético."
Posicionamento institucional
Sling Score — página inicial
"Simplificamos a gestão de risco da cadeia de suprimentos, garantindo comunicação clara com fornecedores e mitigação de risco eficaz."
Missão declarada
Sling Score — página Sobre
"A pontuação reflete ameaças do mundo real, combinando inteligência de darknet, descoberta autônoma de ativos e atualização contínua — avaliação de risco cibernético a partir da perspectiva do atacante."
Posicionamento institucional
Sling Score — página de Avaliação de Risco Cibernético
Sobre estes depoimentos: são relatos de clientes da Sling Score Global em operações internacionais, publicados pelo fabricante.
Ser revendedor certificado é apenas o começo. Entregamos valor real na implementação, integração e suporte.
Implantamos e configuramos a Sling para o portfólio de fornecedores do seu órgão ou operação.
Estruturamos o processo de resposta quando um fornecedor apresenta queda de pontuação.
Conectamos os achados de darknet da Sling ao restante da operação de inteligência conduzida pela Certus.
Apoiamos o processo de contratação pública, incluindo documentação técnica.
Suporte em português com SLA de resposta definido.
A camada local — onboarding, suporte e escalonamento em português, no fuso do Brasil — está incluída em qualquer licença adquirida pela Certus. Não é serviço à parte.
Onboarding sem custo
Apoio ao primeiro acesso e à instalação, para o seu time começar a produzir.
Suporte de primeiro nível em português
Atendimento em horário comercial, no fuso do Brasil, com quem conhece a ferramenta.
Escalonamento e acompanhamento com o fabricante
Quando o caso é de produto, abrimos o chamado junto ao fabricante e acompanhamos até o fechamento, dentro do SLA da sua licença.
As capacidades abaixo não são produtos avulsos: são partes integradas de uma única plataforma de gestão de risco de terceiros.
A pontuação de cada fornecedor vista pela ótica de quem ataca — não pelo questionário que o próprio fornecedor preenche.

Pontuação de risco que estima a probabilidade real de ataque a um fornecedor.
Algoritmo proprietário que combina o histórico de dados de darknet com inteligência de ameaças e vulnerabilidade de ativos para estimar a probabilidade de um fornecedor ser atacado — pontuação construída a partir da perspectiva do atacante, não de um checklist de conformidade. O risco é analisado por ativo digital, não só no nível da organização como um todo.
Cenários de aplicação

Inteligência em tempo real da deep web, darknet e fóruns clandestinos.
Identifica credenciais vazadas, preparação de ataque e atividade cibercriminosa em andamento antes que se tornem violação — a mesma linhagem de inteligência de cibercrime do Grupo KELA, aplicada à avaliação de risco de terceiros. Não apenas coleta dado: analisa, prioriza e entrega recomendação acionável.
Cenários de aplicação

Pontuação em tempo real construída a partir de ameaças reais, não de teoria.
Combina descoberta autônoma de ativos expostos — inclusive os que a instituição não sabia que existiam —, inteligência de darknet e atualização contínua da pontuação, produzindo um perfil de risco individual por fornecedor. Cada fornecedor da carteira tem seu próprio painel, com tendência de pontuação e principais riscos identificados.
Cenários de aplicação
Risco de fornecedor não é estático — o monitoramento também não pode ser.

Vigilância automatizada substitui a reavaliação pontual e anual.
Varre continuamente cada fornecedor em busca de falha de segurança, violação de dados e ameaça emergente, alertando antes que o risco se materialize — sem depender de acompanhamento manual. A postura de segurança de um fornecedor muda o tempo todo; a avaliação não pode ficar parada num relatório anual.
Cenários de aplicação

Painel único com a pontuação e a exposição de toda a cadeia.
Solução ponta a ponta de gestão de risco de terceiros: exibe todos os fornecedores monitorados, a pontuação individual de cada um e uma visão agregada da exposição total da cadeia, com histórico de tendência por fornecedor. O que está em jogo quando um terceiro é comprometido: risco financeiro (multas e custo de recuperação), dano reputacional (erosão de confiança de clientes e parceiros) e disrupção operacional (malware ou ransomware que se propaga do fornecedor para a operação).
Cenários de aplicação
Onde a gestão de risco de terceiros encontra a exigência regulatória — sem depender de dois processos separados.

Governança, gestão de risco e conformidade num único painel de portfólio.
Estrutura a gestão de risco de terceiros em três pilares — governança (política e responsabilização), gestão de risco (avaliação e monitoramento contínuo) e conformidade (rastreio regulatório e preparação para auditoria) — reduzindo disrupção operacional e reforçando a confiança das partes interessadas.
Cenários de aplicação



Rastreio contínuo de conformidade da cadeia de fornecedores.
Avalia automaticamente a conformidade da instituição e da sua cadeia de fornecedores, com questionários padrão e customizados, comparando o nível de conformidade declarado com o risco cibernético real observado. O painel mostra o índice de conformidade por fornecedor, o status de cada questionário enviado e a taxa por categoria de controle.
Cenários de aplicação
Dados de risco traduzidos em decisão — para o gestor de contrato e para quem responde ao incidente.



Relatório de portfólio e relatório aprofundado por fornecedor.
Transforma dado cibernético bruto em inteligência acionável: relatório de portfólio com tendências do conjunto de fornecedores, relatório de risco cibernético com detalhamento de um fornecedor específico, e relatórios de conformidade equivalentes para a mesma base. Cada relatório traz recomendação de remediação prática, não apenas diagnóstico.
Cenários de aplicação

Copiloto de IA para contexto de risco e orientação de remediação.
Analisa incidentes passados para prever probabilidade de exploração e gera recomendações automáticas de remediação, além de responder em linguagem natural a perguntas sobre o risco de um fornecedor específico — ao lado da própria tabela de achados, sem trocar de tela.
Cenários de aplicação
Uma única plataforma — sem módulos vendidos separadamente. O escopo é definido pelo número de fornecedores monitorados.
Nosso time monta o escopo conforme a missão da sua equipe e o volume de ativos que precisam ser monitorados.
Solicite uma demonstraçãoMostramos a pontuação de risco de um fornecedor real da sua cadeia, com os mesmos dados que alimentam o Sling Score.