Gestão de Exposição com ULTRA RED
Saber o que um atacante consegue explorar agora — não o que o scanner teórico pontuou.
O que é
Todo órgão público ou operador de infraestrutura acumula décadas de portais, subdomínios e sistemas — e ninguém tem o inventário completo. O atacante descobre antes.
Operamos a ULTRA RED no Brasil como serviço gerenciado: descoberta contínua de ativos externos, validação do que é de fato explorável com evidência real (não pontuação teórica de CVSS), simulação de ataque (BAS) e priorização do que corrigir primeiro pelo impacto à missão — não pelo score mais alto.
Três perguntas para responder antes
Se alguma delas não tem resposta clara hoje, é aqui que este serviço atua.
Você sabe quantos subdomínios ativos sua instituição tem hoje?
A última avaliação de vulnerabilidade entregou pontuações ou entregou o que dá para explorar agora?
Há ativos de fusões, aquisições ou sistemas legados que saíram da memória da equipe mas não da internet?
Para quem faz sentido
Para quem
Órgãos públicos federais e estaduais, operadores de infraestrutura crítica e organizações com superfície digital extensa e histórico de fusões — que precisam saber o que um atacante consegue de fato explorar antes que ele o descubra.
O que a Certus faz
Escopo conduzido pelo time da Certus, definido em contrato.
- Descoberta contínua de ativos externos — domínios, subdomínios, shadow IT e infraestrutura esquecida
- Validação de explorabilidade com evidência, não apenas score teórico de CVSS
- Simulação de ataque (BAS) contra vetores conhecidos em ambiente controlado
- Relatório priorizado de exposição com plano de remediação por impacto
- Alertas de novo ativo descoberto ou mudança de exposição em tempo real
- Suporte de analistas em português para interpretação e resposta
O que não está incluído
Declarado aqui para que a conversa comece sem ambiguidade. A maior parte destes itens pode ser contratada à parte, com fornecedor especializado.
- Pentest manual com escopo fixo — a ULTRA RED é descoberta e validação contínua, não pontual
- Remediação das vulnerabilidades encontradas — executada pelo time interno ou em serviço separado
Sobre a plataforma
Esta oferta é conduzida em torno da tecnologia ULTRA RED. O detalhe do portfólio, dos módulos e das capacidades fica na página do parceiro.
Ver ULTRA REDFalar sobre Gestão de Exposição com ULTRA RED
Uma conversa inicial para entender o contexto e dizer se este é o ponto de partida certo ou qual seria.
