Tudo que a sua empresa expõe na internet, num inventário vivo
Descoberta contínua de domínios, subdomínios, IPs, APIs e serviços expostos, com alertas para portas abertas, certificados vencendo e subdomínios sequestráveis.
Resposta em até 1 dia útil. Proposta em reais.
O que muda com Superfície de ataque na TransiTax Security
- Comece só com o domínio
- A partir de um domínio, descobrimos subdomínios, IPs e serviços relacionados.
- Ativos esquecidos
- Ambientes de homologação, painéis e APIs antigas que ninguém lembra que existem.
- Mudança vira alerta
- Porta nova aberta, certificado vencendo ou tecnologia vulnerável detectada.
- Alimenta o pentest
- Novos ativos entram automaticamente no escopo do DAST e do pentest.
Como funciona
Passo 1
Informe seus domínios
E, opcionalmente, faixas de IP e contas de nuvem.
Passo 2
Descoberta contínua
DNS, certificados públicos, varredura de portas e fingerprint de tecnologia.
Passo 3
Riscos priorizados
Exposições críticas primeiro, com dono sugerido pelo DNS e pela nuvem.
O que fica visível
- Subdomínios esquecidos e sequestráveis
- Portas administrativas expostas
- Certificados vencidos ou prestes a vencer
- Tecnologias com CVE conhecida
- Painéis e ambientes de teste públicos
- Registros DNS pendurados
Perguntas frequentes sobre Superfície de ataque
Não encontrou o que procurava? Nosso time responde em até um dia útil.
O que é sequestro de subdomínio?
Acontece quando um registro DNS aponta para um serviço desativado, como um bucket ou app removido. Um atacante recria o recurso com o mesmo nome e passa a controlar o conteúdo do seu subdomínio.
A descoberta é intrusiva?
Não. Usamos fontes públicas, DNS e varredura de portas leve. Testes ativos só rodam nos ativos que você confirmar.
Com que frequência a superfície é atualizada?
A descoberta roda diariamente e o monitoramento de certificados e DNS é contínuo.
Dá para monitorar marcas e domínios parecidos?
Sim, alertamos sobre domínios semelhantes registrados recentemente, comuns em campanhas de phishing.
Veja Superfície de ataque rodando no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.