Pular para o conteúdo

Attack Surface Management

Domínio: Operações de Segurança · Nível: Pro · Status: Disponível Caminho no app: /app/security-operations/attack-surface

Mapeia os ativos expostos da organização (domínios, subdomínios, IPs, URLs, serviços) e os achados de exposição vinculados a cada um, para enxergar a superfície de ataque de fora para dentro, do jeito que um atacante externo veria.

  • Filtre ativos por tipo (domínio, subdomínio, IP, URL, serviço), status de exposição (desconhecida, interna, externa, exposta, restrita) e status do ativo, e filtre achados por severidade e status.
  • Clique em Novo Ativo para registrar um ativo descoberto manualmente; clique em Novo Achado para associar uma exposição a um ativo específico.
  • O painel no topo mostra os indicadores gerais (ativos, achados, exposições ativas conforme configurado no backend).
  • Edite ou exclua um ativo ou achado pelos ícones de ação na linha correspondente.
  • Status de exposição Exposta merece atenção prioritária: é um ativo acessível externamente sem confirmação de que deveria estar.
  • Um ativo Restrito documenta que o acesso externo foi intencionalmente bloqueado; não remova esse status sem confirmar a mudança de configuração real.
  • A severidade do achado direciona o prazo de tratamento; achados críticos ou altos em ativos expostos são o maior risco combinado desta página.

Este inventário documenta o que está visível para fora da organização; mantenha-o atualizado para que uma varredura externa não encontre um ativo que o time de segurança desconhece.