Plataforma em demonstração ao vivo · acesse o demo →
Plataforma · Innova Soluções Digitais

Sua empresa não tem um problema de vulnerabilidades.
Tem um problema de execução.

A maioria das empresas já roda algum scan, já sabe que existem riscos, já recebeu relatórios. Mas, na prática, as vulnerabilidades continuam lá. Segurança não falha na identificação — falha na operação. O ScanVul resolve isso transformando gestão de vulnerabilidades em operação contínua.

Sem fidelidade · cancele quando quiser SLA contratual · meta 95% PDCA mensal incluso
scanvul.app/dashboard

Operação contínua · tempo real

Fluxo controlado · cada vulnerabilidade segue um caminho
01
Identificado
142
02
Classificado
142
03
Priorizado
138
04
Corrigido
31
05
Validado
9
06
Monitorado
102
96
RCE remoto via desserialização
CVE-2021-44228 · KEV listada
SLA 2h
88
SMBv1 habilitado em servidor
smb.v1_enabled · wormable
SLA 8h
79
RDP exposto sem NLA
UserAuthentication = 0
SLA 14h
Tudo como serviço mensal
Pessoas Processos Sistemas SLA contratual PDCA mensal ITSM via tickets
Por que ScanVul

Visibilidade total. Priorização clara. Operação especializada.

A maioria das abordagens falha em pelo menos um desses três pilares. O ScanVul foi desenhado para entregar os três como serviço mensal, sem fidelidade e sem necessidade de você montar time interno.

01 · Visibilidade

Cobertura contínua de toda a superfície

Quatro módulos integrados (Core, Sensor, Probe, WebScan) cobrem inventário, postura de endpoint, vulnerabilidades de rede e aplicações web. Análise 24×7 de hardware, software, redes internas, ambientes cloud e aplicações publicadas na internet.

02 · Priorização

SVS · ScanVul Score contextual

Pontuação proprietária que combina CVSS, EPSS, presença em CISA KEV e exposição real do ativo. O resultado: você trabalha primeiro o que importa de verdade, não o que tem o número mais alto na planilha.

03 · Operação

Fluxo controlado com SLA e ticket

Cada vulnerabilidade entra em um fluxo de seis estágios. Tudo vira ticket. Tudo tem responsável e SLA. Reuniões mensais de PDCA garantem evolução contínua. Você acompanha tudo pelo portal e recebe relatórios executivos e operacionais.

Principal diferencial

Operação contínua · cada vulnerabilidade segue um caminho

Empresas mais maduras não tratam vulnerabilidades como tarefa. Tratam como operação contínua. O fluxo controlado do ScanVul define exatamente onde cada finding está, quem é responsável e quando precisa estar resolvido.

01
Identificado
Scan contínuo descobre
02
Classificado
SVS aplicado · contexto
03
Priorizado
Ticket aberto · responsável
04
Corrigido
Remediação remota ou TI
05
Validado
Re-scan automático
06
Monitorado
Resolvido · em vigilância
SLA atendimento
8hem 8×5
SLA resolução
16hem 8×5
Re-scan automático
100%após correção
PDCA mensal
1hremota · incluso
Quatro módulos · uma operação

Cobertura completa · do endpoint à internet

Cada módulo cobre uma camada da sua superfície de ataque. Todos integrados ao mesmo fluxo de tickets, ao mesmo SVS, ao mesmo SLA. Sem dashboards separados. Sem ferramentas isoladas.

C

Core

Visibilidade contínua

Inventário de ativos, vulnerabilidades autenticadas, gestão de patches, postura cloud (M365 / Azure) e superfície externa (ASM).

  • Inventário 24×7
  • Patches Windows/macOS/Linux
  • MFA M365 · Azure AD
  • ASM externa · subdomínios
S

Sensor

Postura granular

Agente leve adaptativo para Windows, macOS e Linux. ~80 checks de configuração, com cobertura específica por sistema operacional.

  • BitLocker · FileVault · LUKS
  • Defender · XProtect · ClamAV
  • Firewall · UAC · SIP
  • SMB · LLMNR · RDP/NLA
P

Probe

Scan de infraestrutura

Scanner on-premise para análise de redes internas. Scan autenticado e não autenticado de servidores, segmentos e serviços.

  • CVEs de rede e serviços
  • Discovery de novos ativos
  • Scan profundo de DCs
  • Appliance virtual gerenciado
W

WebScan

Aplicações web

Análise contínua de aplicações expostas. OWASP Top 10, CVEs de framework, headers de segurança e cookies.

  • OWASP A01–A10
  • CVEs de Spring · Node · Django
  • CSP · HSTS · XFO · cookies
  • Subdomínios e exposição
96
79
AltaSVS 70–89
58
MédiaSVS 40–69
22
BaixaSVS 10–39
SVS · ScanVul Score

Priorização contextual. Não só CVSS.

Um CVSS 9.8 em servidor isolado vale menos que um CVSS 7.5 em ativo exposto à internet com exploit ativo em campanhas de ransomware. O SVS pondera CVSS, EPSS, presença em CISA KEV e a exposição real do seu ativo para entregar uma pontuação que reflete o risco que importa.

CVSS baseseveridade técnica padrão
EPSSprobabilidade de exploração
CISA KEVexploit ativo no mundo
Exposiçãocontexto do ativo afetado
Por que outras abordagens falham

Não é sobre ferramenta. É sobre como sua segurança funciona.

Comparativo direto entre os modelos mais comuns de gestão de vulnerabilidades no mercado e a abordagem ScanVul.

Modelo 1

Apenas Scan

  • Identifica vulnerabilidades
  • Depende do cliente operar
  • Não resolve continuamente
  • Gera relatório, não resultado

Modelo 2

MSP Tradicional

  • Atua de forma pontual
  • Sem processo estruturado
  • Sem governança contínua
  • Sem SLA específico

Modelo 3

MSSP Enterprise

  • Altamente estruturado
  • Custo elevado (R$ 30k+)
  • Complexo para SMB
  • Contratos longos

ScanVul

Operação contínua

  • Processo estruturado
  • SLA contratual definido
  • Time dedicado incluso
  • A partir de R$ 3.399/mês
Planos

Estrutura conforme a maturidade da sua empresa

Tudo como serviço mensal. Sem fidelidade. Cancele quando quiser. Os preços abaixo são para até 100 endpoints (linha de corte 1).

Plano

Básica

Para empresas iniciando estruturação.
R$ 3.399/mês
até 100 endpoints
  • Scan contínuo (infra · web · cloud)
  • Gestão de vulnerabilidades
  • Portal de serviços + tickets
  • Dashboard operacional
  • Relatório executivo mensal
  • PDCA mensal · 1h remota
  • Suporte 8×5 · 10h/mês
  • SLA: 12h atend / 24h resolução
101–250 EP
R$ 4.980/mês
+250 EP
Sob consulta
Plano

Avançada

Para operação madura e contínua 24×7.
Sob consulta
a partir de 100 endpoints
  • Tudo da Estendida +
  • Integração com Shodan
  • Geolocalização de dispositivos
  • Suporte 24×7 ilimitado
  • Customizações de fluxos de tickets
  • Campos customizados em tickets
  • SLA: 4h atend / 8h resolução
  • Operação 24×7
SLA reduzido
−30%
Suporte
24×7
Tickets de baixa severidade não são tratados · Customizações sob avaliação técnica · Sem fidelidade contratual
Vamos conversar

A decisão não é sobre ferramenta.
É sobre como sua segurança funciona no dia a dia.

Acesse a demonstração da plataforma com dados de um cliente fictício, ou fale direto com nosso time comercial. Apresentação em até 24h em qualquer plano.