Exposição e Superfície de AtaqueCTEMEASMValidação ContínuaBAS

Do risco presumido à exposição comprovada.

A ULTRA RED valida o que um atacante consegue de fato explorar na sua superfície externa — com evidência, não com pontuação teórica de CVSS. Descoberta contínua de ativos esquecidos, validação automatizada de explorabilidade e simulação de ataque, para órgãos públicos e operadores de infraestrutura crítica.

Já conhece a plataforma? Ir direto ao catálogo

Números que importam

<1%

falsos positivos, segundo o fabricante

25%

dos ativos descobertos eram desconhecidos

85%

de redução no tempo médio de remediação (MTTR), segundo o fabricante

90%

dos achados chegam a ser reportados, segundo o fabricante

Grupo KELA Cyber

ULTRA RED integra o mesmo grupo de inteligência da KELA — a Certus já opera a KELA no Brasil.

A exposição que
dá para provar.

Décadas de portais, sistemas e subdomínios deixam rastro — e ninguém tem o inventário completo. Operamos a ULTRA RED para mapear continuamente a superfície de ataque de órgãos e operadores de infraestrutura crítica do ponto de vista de quem ataca, validar o que é explorável de fato e priorizar a correção. Exposição não é opinião: é o que dá para provar.

Destaques da plataforma

  • Descoberta contínua de ativos esquecidos — shadow IT, infraestrutura de fusões e aquisições, endpoints de IA, subdomínios e ambientes de homologação que ninguém lembra que existem
  • Validação automatizada com evidência de exploração, não apenas pontuação teórica
  • Simulação de ataque (BAS) contra vetores conhecidos, em ambiente controlado
  • Integração ao Grupo KELA — a mesma origem de inteligência de ameaças

Da descoberta à remediação, em uma sequência só.

Veja a plataforma em ação — cada etapa alimenta a seguinte, sem intervenção manual.

Cobertura completa

Descoberta contínua

A partir de um único domínio, a ULTRA RED mapeia todo o seu perímetro externo — incluindo shadow IT, infraestrutura de fusões e aquisições, endpoints de IA e ativos desconhecidos.

Carregando animação…

O que a ULTRA RED faz

Da descoberta à prova de exploração — cada achado vem com evidência, não com pontuação teórica.

Descoberta de Superfície Externa (EASM)

Mapeia agentless todo o perímetro exposto a partir de um único domínio, revelando ativos que a instituição não sabia que existiam. Segundo o fabricante, cerca de 25% dos ativos descobertos eram previamente desconhecidos.

Validação Automatizada

Cada achado chega com evidência real de exploração — não com um score de CVSS isolado —, filtrando o que é teórico do que é de fato explorável. Prova de conceito funcional por achado, não apenas severidade declarada.

Simulação de Ataque (BAS)

Testa as defesas de perímetro contra vetores de ataque conhecidos com origem na internet, em ambiente seguro e controlado. Mostra o que resistiria a um ataque real antes que ele aconteça.

Proteção de Risco Digital

Monitora deep e dark web, redes sociais e lojas de aplicativo em busca de contas comprometidas e uso indevido da marca, com fluxo de derrubada e remediação imediata do achado.

Gestão de Vulnerabilidades

Vulnerabilidades priorizadas e verificadas, associadas a cada ativo descoberto, com descoberta recursiva automatizada. A priorização é por impacto real, não apenas por severidade declarada.

Inteligência Contínua de Ameaças

Alimenta a priorização e a remediação com inteligência viva sobre o cenário de ameaça, não com uma fotografia pontual. Atualização contínua aplicada à otimização da postura de segurança.

VITA — IA Agêntica

Conecta os pontos entre ativos e caminhos de ataque, evidencia o que é crítico e entrega passos de remediação claros dentro do Slack ou do Microsoft Teams — inclusive relatório executivo pronto para a liderança. Dispara varreduras sob demanda e gera relatórios automaticamente.

O que muda na gestão de exposição.

Mais do que uma lista de CVEs, a ULTRA RED muda o que a equipe corrige primeiro — e com que certeza.

Solicite uma demonstração
01

Pare de adivinhar, comece a provar

Cada achado vem com evidência de exploração — a equipe para de perseguir CVE teórico e passa a corrigir o que um atacante usaria de verdade.

02

Encontre o que ninguém inventariou

Subdomínio esquecido, ambiente de homologação exposto, ativo de uma controlada — a descoberta contínua encontra o que nenhum inventário interno tinha.

03

Complementa a inteligência da KELA

A KELA diz quem ameaça e como; a ULTRA RED diz por onde entrariam — as duas juntas fecham o ciclo de antecipação a ameaça.

04

Reduza o tempo de resposta

Validação contínua substitui o ciclo de pentest pontual, encurtando a distância entre a exposição surgir e ser corrigida.

Conheça a VITA AI

A VITA AI conecta os pontos entre ativos e caminhos de ataque, evidencia o que é crítico e entrega passos de remediação claros, ajustados ao seu ambiente. Dispare varreduras, gere relatórios e informe sua liderança executiva — tudo de dentro do Slack ou do Teams.

VITA AI
Conectado
Engenheiro de Segurança

@vita liste todos os ativos externos com a porta 445 aberta e faça o fingerprinting de SMB.

Encontrados 3 ativos com a porta 445 aberta. Dois são servidores Windows 2016 com assinaturas SMBv1 conhecidas. O CVE-2017-0144 (EternalBlue) se aplica a um deles. Recomendo aplicar o patch ou bloquear o acesso de entrada.

Líder de Equipe

@vita rode uma varredura de vetores no domínio de RH e exporte o relatório em PDF.

Varredura iniciada. Você recebe o link do relatório em cerca de 5 minutos.

Carregando demonstração da VITA AI…

A tecnologia em operação real

Casos documentados pela ULTRA RED Global em forças de segurança, governo, defesa e corporações. Vários clientes são anonimizados pela natureza sensível das investigações.

TelecomunicaçõesEuropa anonimizado

Falha de autorização expõe 11.649 dispositivos em operadora de telecom europeia

Desafio. Uma operadora de telecomunicações europeia de grande porte precisava confirmar se o portal interno de gestão de dispositivos resistia a um ataque real, além do que a varredura de vulnerabilidades tradicional já reportava.

Fonte: ULTRA RED

11.649

dispositivos sob controle remoto não autorizado

0

credenciais necessárias para o acesso indevido

<1%

falsos positivos na validação, segundo o fabricante

Corporativo · ServiçosEstados Unidos

Empresa de serviços residenciais ganha confiança para agir imediatamente sobre achados

Desafio. A Leaf Home precisava reduzir o tempo entre a descoberta de uma exposição e a ação corretiva, sem gastar esforço adicional validando manualmente se cada achado era real.

Fonte: ULTRA RED

"Poder confiar nos dados e agir imediatamente sobre eles economiza um tempo e esforço enormes."

Todd Eldredge — Head of Cybersecurity, IAM & GRC, Leaf Home
CorporativoJapão

Time pequeno cobre superfície de ataque grande sem validar alerta manualmente

Desafio. A Open House Group operava com uma equipe de segurança pequena diante de uma superfície de ataque grande, sem tempo hábil para validar manualmente cada alerta recebido.

Fonte: ULTRA RED

"Time pequeno, superfície de ataque muito grande — não temos tempo para validar cada alerta manualmente."

Hayato Masuzawa — Security Analyst, Open House Group
Corporativo · Consultoria de SegurançaEstados Unidos

Consultoria de segurança adota abordagem "validação primeiro" como diferencial

Desafio. A Halock buscava uma forma de entregar aos próprios clientes uma lista focada de exposições realmente exploráveis, em vez de relatórios extensos com achados teóricos.

Fonte: ULTRA RED

"A abordagem de validação em primeiro lugar foi um divisor de águas — entrega uma lista focada de exposições exploráveis."

Terry Kurzynski — Founder and Partner, Halock
Corporativo · BebidasEstados Unidos

Vulnerabilidade crítica em infraestrutura de IA é corrigida no mesmo dia

Desafio. A Tempo Beverages não tinha visibilidade sobre riscos específicos de infraestrutura de inteligência artificial recém-adotada pela empresa.

Fonte: ULTRA RED

Casos e resultados reportados pela ULTRA RED Global em operações fora do Brasil. A Certus Cyber é o canal responsável pela implantação, treinamento e suporte no país.

Depoimentos de quem opera em campo

Relatos publicados pela ULTRA RED Global, de forças de segurança, unidades militares e equipes corporativas que utilizam a plataforma.

"Poder confiar nos dados e agir imediatamente sobre eles economiza um tempo e esforço enormes."

Todd Eldredge

Head of Cybersecurity, IAM & GRC, Leaf Home

"Time pequeno, superfície de ataque muito grande — não temos tempo para validar cada alerta manualmente."

Hayato Masuzawa

Security Analyst, Open House Group

"A abordagem de validação em primeiro lugar foi um divisor de águas — entrega uma lista focada de exposições exploráveis."

Terry Kurzynski

Founder and Partner, Halock

Sobre estes depoimentos: são relatos de clientes da ULTRA RED Global em operações internacionais, publicados pelo fabricante.

Por que contratar via Certus?

Ser revendedor certificado é apenas o começo. Entregamos valor real na implementação, integração e suporte.

  • Operamos a ULTRA RED no Brasil dentro do mesmo grupo de inteligência que já opera a KELA.

  • Conduzimos a configuração inicial de descoberta e a priorização conforme a missão do órgão.

  • Conectamos os achados validados ao restante da operação de segurança gerenciada.

  • Apoiamos o processo de contratação pública, incluindo documentação técnica.

  • Suporte em português com SLA de resposta definido.

Suporte de canal em português

A camada local — onboarding, suporte e escalonamento em português, no fuso do Brasil — está incluída em qualquer licença adquirida pela Certus. Não é serviço à parte.

  • Onboarding sem custo

    Apoio ao primeiro acesso e à instalação, para o seu time começar a produzir.

  • Suporte de primeiro nível em português

    Atendimento em horário comercial, no fuso do Brasil, com quem conhece a ferramenta.

  • Escalonamento e acompanhamento com o fabricante

    Quando o caso é de produto, abrimos o chamado junto ao fabricante e acompanhamos até o fechamento, dentro do SLA da sua licença.

Da descoberta à prova de exploração.

Cada módulo cobre uma etapa da gestão contínua de exposição — do mapeamento inicial à validação com evidência.

Descoberta 1 módulos

O inventário que ninguém tinha — mapeado de fora para dentro, a partir de um único domínio.

External Attack Surface Management (EASM)

Descoberta agentless de todo o perímetro exposto, a partir de um único domínio.

Mapeia o footprint externo completo de uma instituição — ativos conhecidos e desconhecidos — sem exigir agente, lista prévia de inventário ou acesso interno. A descoberta e categorização inclui também a inventariação de ativos (CAASM): o resultado é um retrato único e atualizado de tudo que está exposto na internet em nome da instituição.

  • Implantação. Agentless, sem exigir lista de ativos nem acesso interno à rede.
  • Velocidade. Descoberta inicial em poucos cliques, segundo o fabricante.
  • Achado típico. Cerca de 25% dos ativos descobertos eram previamente desconhecidos, segundo dado agregado do fabricante.
  • Categorização. Inventário e classificação dos ativos descobertos (CAASM).

Cenários de aplicação

  • Encontrar subdomínio de um projeto encerrado que ninguém desativou
  • Descobrir ambiente de homologação exposto publicamente por engano
  • Mapear ativos de uma controlada ou unidade descentralizada que nunca entraram no inventário central

Validação 3 módulos

A diferença entre uma lista de CVEs e uma lista do que um atacante realmente conseguiria explorar.

Validação Automatizada Contínua

Cada achado chega com evidência real de exploração — não com pontuação teórica.

Testa continuamente, e não em ciclos agendados, se cada vulnerabilidade descoberta é de fato explorável no ambiente real — entregando prova de conceito (PoC) funcional em vez de depender apenas de CVSS. Elimina o ruído de achados teóricos e entrega uma lista pronta para remediação.

  • Evidência. Prova de conceito (PoC) funcional entregue por achado, não apenas severidade teórica.
  • Frequência. Testes contínuos, disparados por IA, em vez de janelas agendadas.
  • Falsos positivos. Abaixo de 1%, segundo o fabricante.
  • Saída. Lista de achados prontos para remediação, sem depender de triagem manual.

Cenários de aplicação

  • Separar, dentro de milhares de CVEs abertos, os poucos que um atacante conseguiria usar de fato
  • Substituir o pentest pontual anual por validação que roda o ano inteiro

Breach and Attack Simulation (BAS)

Testa as defesas de perímetro contra vetores de ataque conhecidos.

Simula, em ambiente seguro e controlado, todos os vetores de ataque conhecidos com origem na internet contra o perímetro da instituição — validando se os controles de defesa realmente barram o que prometem barrar.

  • Escopo. Vetores de ataque conhecidos com origem na internet.
  • Ambiente. Simulação segura e controlada, sem risco à operação real.

Cenários de aplicação

  • Confirmar se um novo controle de perímetro bloqueia de fato os vetores de ataque mais comuns
  • Testar a defesa perimetral antes de uma auditoria ou certificação

Gestão de Vulnerabilidades

Vulnerabilidades priorizadas e verificadas, associadas a cada ativo descoberto.

Consolida as vulnerabilidades verdadeiras associadas aos ativos mapeados, por meio de descoberta recursiva automatizada, filtrando falso-positivo e entregando remediação orientada por política — em vez de uma lista bruta de achados de scanner.

  • Descoberta. Recursiva e automatizada, associada a cada ativo do inventário.
  • Priorização. Por impacto real, não apenas por severidade declarada.
  • Remediação. Orientação de política de correção pronta para a equipe de infraestrutura.

Cenários de aplicação

  • Ter, num único painel, todas as vulnerabilidades reais associadas a um ativo recém-descoberto
  • Orientar a equipe de infraestrutura com remediação já priorizada por impacto real

Inteligência e Proteção de Risco Digital 2 módulos

O que acontece fora do perímetro também é exposição — contas comprometidas, marca falsificada, inteligência que orienta a correção.

Digital Risk Protection Services (DRPS)

Monitora contas comprometidas fora do perímetro — deep/dark web, redes sociais e lojas de aplicativo.

Encontra instâncias de comprometimento de conta em ambientes fora do controle direto da instituição — deep e dark web, redes sociais e marketplaces de aplicativo — com fluxo pronto para derrubada e remediação imediatas.

  • Cobertura. Deep web, dark web, redes sociais e marketplaces de aplicativo.
  • Ação. Fluxo de derrubada (takedown) e remediação imediata do achado.

Cenários de aplicação

  • Identificar uma conta corporativa comprometida sendo negociada em mercado clandestino
  • Derrubar um aplicativo falso publicado em nome da instituição

Inteligência Contínua de Ameaças

Inteligência viva que orienta priorização e remediação — não uma fotografia pontual.

Alimenta a remediação e a otimização da postura de segurança com inteligência de ameaças atualizada continuamente, sustentando as decisões de prioridade tomadas pelos demais módulos da plataforma.

  • Atualização. Contínua, não pontual.
  • Aplicação. Alimenta priorização de remediação e otimização de postura de segurança.

Cenários de aplicação

  • Ajustar a prioridade de remediação conforme o cenário de ameaça muda
  • Sustentar decisão de postura de segurança com inteligência sempre atual

Priorização e Automação com IA 1 módulos

Da evidência à ação — dentro das ferramentas que a equipe já usa no dia a dia.

VITA — IA Agêntica

Copiloto de IA que conecta caminhos de ataque e entrega remediação dentro do Slack ou Teams.

Assistente de IA agêntica que correlaciona caminhos de ataque, aponta o que é mais crítico e entrega passos de remediação diretamente nas ferramentas de comunicação já usadas pela equipe — podendo também disparar novas varreduras e gerar relatórios sob demanda.

  • Integração. Opera dentro do Slack e do Microsoft Teams, com API aberta, suporte a MCP e conectores para Jira e Splunk.
  • Capacidade. Correlaciona caminhos de ataque e aponta o que é crítico.
  • Automação. Dispara varreduras sob demanda e gera relatórios automaticamente.

Cenários de aplicação

  • Receber, dentro do Slack ou Teams, o passo a passo de remediação de um achado crítico
  • Disparar uma nova varredura de validação sem sair da ferramenta de trabalho

Uma única plataforma — sem módulos vendidos separadamente.

Nosso time monta o escopo conforme a missão da sua equipe e o volume de ativos que precisam ser monitorados.

Solicite uma demonstração

Dúvidas sobre a ULTRA RED

Complementa. Um pentest é uma fotografia pontual; a ULTRA RED valida continuamente o que é explorável, com evidência, ao longo do tempo.

Solicite uma demonstração

Mostramos a validação de um vetor real da sua superfície externa, com a mesma evidência que alimenta a plataforma.