Attack Surface Management
Domínio: Operações de Segurança · Nível: Pro · Status: Disponível Caminho no app:
/app/security-operations/attack-surface
Para que serve esta página
Seção intitulada “Para que serve esta página”Mapeia os ativos expostos da organização (domínios, subdomínios, IPs, URLs, serviços) e os achados de exposição vinculados a cada um, para enxergar a superfície de ataque de fora para dentro, do jeito que um atacante externo veria.
Como usar
Seção intitulada “Como usar”- Filtre ativos por tipo (domínio, subdomínio, IP, URL, serviço), status de exposição (desconhecida, interna, externa, exposta, restrita) e status do ativo, e filtre achados por severidade e status.
- Clique em Novo Ativo para registrar um ativo descoberto manualmente; clique em Novo Achado para associar uma exposição a um ativo específico.
- O painel no topo mostra os indicadores gerais (ativos, achados, exposições ativas conforme configurado no backend).
- Edite ou exclua um ativo ou achado pelos ícones de ação na linha correspondente.
Decisões que importam
Seção intitulada “Decisões que importam”- Status de exposição Exposta merece atenção prioritária: é um ativo acessível externamente sem confirmação de que deveria estar.
- Um ativo Restrito documenta que o acesso externo foi intencionalmente bloqueado; não remova esse status sem confirmar a mudança de configuração real.
- A severidade do achado direciona o prazo de tratamento; achados críticos ou altos em ativos expostos são o maior risco combinado desta página.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”Este inventário documenta o que está visível para fora da organização; mantenha-o atualizado para que uma varredura externa não encontre um ativo que o time de segurança desconhece.