Plataforma de Gestão Contínua de Exposição (CTEM)

Os atacantes já sabem
onde você é vulnerável
Você sabe?

A cidguard escaneia continuamente seus ativos digitais, calcula uma nota de risco auditável e mostra exatamente onde agir — antes que alguém explore.

Iniciar análise

Primeiros resultados em minutos. Ver planos →

Cidguard
PRO
EA
Dashboard
67
-4%
Total Org Risk
(0–100)
2
2 ativos afetados
CISA KEV ·
exploradas ativamente
You
Incident Risk
CTEM Pipeline
Continuous Threat Exposure Management · estado atual em 5 fases
01
Scoping
Superfície de ataque
ATIVOS
3/25
COBERTURA
12%
02
Discovery
Achados e ameaças
ABERTOS
26
CRIT/HIGH
3/7
03
Prioritization
Score e classificação
RISK SCORE
67
URGÊNCIA
3C · 7H
04
Validation
Exposição potencial
BLAST MÉD.
58
MAIS EXPOSTO
acme.com
05
Mobilization
Remediação e progresso
REMEDIAÇÃO
42%
CORRIGIDAS
8
Exposure Benchmark
General Industry · Verizon DBIR 2025
58Sector67Jan 15Feb 20Mar 27May 1
Now
67
Sector Ref
58
Your Median
71
Open Vulnerabilities
By Severity
26
Critical
3
High
7
Medium
12
Low
4
Security Pillars
Achados por pilar · clique para detalhar
C
26Records
3Crit
7High
12Medi
4Low
Security Pillars
Peso efetivo
Application Security
C
Network Resilience
B
Identity & Trust
A
Compromised Systems
D
Mean Time to Remediate
Dias médios por severidade · vs. benchmark
Critical
22dias
benchmark: 15d +7d acima
High
28dias
benchmark: 30d 2d abaixo
Medium
55dias
benchmark: 90d 35d abaixo
Low
120dias
benchmark: 180d 60d abaixo
Fora do Prazo (Abertas)
Critical
3 vulns
avg 22d
Como funciona

Tudo que você precisa,
de forma centralizada

Scans automatizados, painel de gestão das vulnerabilidades detectadas e score de saúde do seu ambiente.

Passo 01

Curadoria de ativos

Informe o domínio raiz e mapeamos subdomínios e ativos expostos automaticamente.

https://cidguard.com.br
Iniciar
cidguard.com.brDomínio raiz
app.cidguard.com.brAplicação web
api.cidguard.com.brAPI pública
painel.cidguard.com.brPainel admin
mail.cidguard.com.brMX / E-mail
status.cidguard.com.brStatus page
Passo 02

Cobertura total

Enquanto você lê isso, alguém pode estar mapeando seus ativos. A cidguard faz isso primeiro.

Aplicação
monitorado
Rede
monitorado
E-mail
monitorado
Subdomínios
monitorado
Ameaças
monitorado
Identidade
monitorado
Passo 04

Benchmark contínuo

Veja onde você está em relação à mediana do setor — atualizado a cada ciclo de scan.

62SetorJanFevMarAbrMai
Agora
38
Setor
62
Mediana
50
Em tempo real

Vulnerabilidades detectadas

Priorizadas por impacto real na sua operação.

NívelDescrição
Crítico
Subdomínio apontando para serviço abandonado
Crítico
IP da empresa listado em feed de botnet
Alto
Porta 8080 exposta com painel admin acessível
Médio
SPF sem mecanismo -all — domínio spoofável
Cobertura

Saiba primeiro. Sua superfície de ataque escaneada e monitorada

Vulnerabilidades estão em todo lugar. A questão é: quem as encontra antes, você ou o atacante?

01
Application Security

Cada ponto da sua aplicação monitorado, antes de virar problema.

Vigilância constante para evidenciar fragilidades de softwares.

02
Network & Infrastructure

Sua infraestrutura observada sob a ótica de quem tenta invadi-la.

Serviços expostos ficam sob seu controle e visibilidade.

03
Identity & Trust

Seu domínio é a identidade e reputação da sua empresa.

Acompanhe a segurança do seu domínio com monitoramento diário.

04
Threat Intelligence

Visibilidade antecipada sobre sinais de possíveis incidentes.

Monitoramento inteligente contra feeds globais de C2 e botnets.

Pontuação

Um número que fala
mais que mil relatórios

Score de 0–100 com grade de A–D. Atualizado a cada scan, auditável.

67
C
-4% vs. mês anterior
Org Risk Score
C
30%
Application Security
Software, headers e bibliotecas vulneráveis.
Grade C
B
30%
Network Resilience
Portas abertas, certificados e infraestrutura exposta.
Grade B
A
20%
Identity & Trust
Domínios, e-mail e registros DNS.
Grade A
D
20%
Compromised Systems
Sinais de invasão e feeds de ameaças.
Grade D
Compliance

Do Risco à
Postura de Conformidade


Mostramos vulnerabilidades que impactam o cumprimento da LGPD/Privacidade e da ISO/IEC 27001.

Não basta saber que você tem um XSS. Você precisa saber que ele viola o Art. 46 da LGPD — com evidência técnica pronta para o seu encarregado de dados.

Cobertura técnica detectada externamente pelo cidguard · não substitui auditoria formal de certificação.

LGPD

Lei 13.709/2018

Ação requerida4 de 5 controles avaliados
Art. 46Segurança no Tratamento
Ação requerida
Art. 6 VIIPrevenção
Atenção
Art. 47Responsabilidade dos Agentes
Atenção
Art. 49Segurança por Design
Sem achados
Art. 37Registro de Operações
Não avaliado
ISO 27001

ISO/IEC 27001:2022

Ação requerida4 de 5 controles avaliados
A.8.8Gestão de Vulnerabilidades
Ação requerida
A.8.12Prevenção de Vazamento
Atenção
A.8.20Segurança de Redes
Atenção
A.8.28Codificação Segura
Sem achados
A.5.1Políticas de Segurança
Não avaliado

Relatório auditável gerado automaticamente

PDF com a postura por controle LGPD + ISO, achados que impactam cada um e fingerprint de conteúdo (SHA-256) para verificação de integridade — pronto para apoiar auditorias e conversas com clientes, board e seu encarregado de dados. Disponível nos planos Pro e Enterprise.

Monitoramento contínuo

O cidguard trabalha
enquanto você dorme.

Segurança não é um evento, é um processo contínuo. Enquanto sua equipe foca no produto, o cidguard monitora, detecta e avisa.

Monitorando agora
9:41
cidguardagora

Vulnerabilidade crítica detectada

CVE-2024-3094 · wordpress/6.4 — ação imediata recomendada.

Alertas proativos disponíveis nos planos Pro e Enterprise.

01
CVE Monitor

Novos CVEs cruzados com sua stack todos os dias

O cidguard cruza diariamente sua stack detectada com o banco OSV. Se um CVE novo afetar seu ambiente, você será avisado.

02
Alertas Proativos

Email automático quando algo crítico aparece

Findings críticos e altos detectados chegam por email, consolidados por ativo. Entre na plataforma e tenha descrição, severidade e sugestão da correção.

03
Relatório Mensal

PDF executivo entregue no dia 1 de cada mês

Score, evolução por pilar, top vulnerabilidades e status de remediação gerado e enviado automaticamente para a sua equipe. Pronto para compartilhar com o board ou auditores.

Preços
Planos

Preço simples,
sem surpresas

Um único incidente de segurança pode custar muito mais que um ano de monitoramento. O Starter custa R$ 890/mês.

Starter
Para times que querem visibilidade inicial da sua exposição digital.
R$ 890
por mês · 25 ativos
Começar agora
  • 25 ativos monitorados · 3 usuários
  • Todos os scanners incluídos
  • Histórico de score por 30 dias
  • Delta de rescan (score + severidade)
  • Painel visual + relatórios
  • Suporte por e-mail
Mais popular
Profissional
Para equipes que precisam de rastreabilidade e alertas proativos diários.
R$ 3.190
por mês · 50 ativos
Começar agora
  • 50 ativos monitorados · 5 usuários
  • Histórico de score por 90 dias
  • Delta por pilar (LGPD/ISO) e por ativo
  • CVE Monitor + alertas proativos
  • Relatório de compliance PDF
  • Suporte por e-mail prioritário
Enterprise
Para organizações com superfície de ataque complexa e exigências regulatórias.
R$ 6.190
por mês · 150+ ativos
Começar agora
  • 150+ ativos · 25 usuários
  • Histórico de score por 1 ano
  • Delta completo por pilar e por ativo
  • Relatório mensal automático por e-mail
  • Onboarding proativo com CSM dedicado
  • CSM dedicado + QBR trimestral
FAQ

Perguntas frequentes

Ficou com alguma dúvida? Reunimos as principais aqui.

Um pentest é uma foto: mostra como você estava naquele dia. Só que sua superfície muda toda semana, um subdomínio novo, um certificado vencendo, uma biblioteca desatualizada, um CVE que saiu ontem. O cidguard troca a foto pelo filme: escaneia seus ativos de forma contínua, do ponto de vista de quem tenta invadir, e te avisa quando algo muda. Você para de descobrir problema em auditoria e passa a resolver antes.

Não. O cidguard olha para os seus ativos de fora, exatamente como um atacante enxerga, sem instalar nada, sem VPN, sem credencial na sua rede. Você só confirma que o domínio é seu (um registro TXT no DNS) e a análise começa. Zero fricção com o seu time de TI.

Não, e a gente faz questão de ser honesto nisso: pentest manual e auditoria formal têm um papel que nenhuma ferramenta automatiza. O cidguard cobre o intervalo entre eles, o monitoramento contínuo do que está exposto, e te faz chegar muito mais preparado nesses momentos, com o dever de casa feito e as evidências na mão.

Cada scan gera uma nota de 0 a 100 com um grade de A a D, quebrada por pilar (aplicação, rede, identidade, ameaças). Não é um número mágico: ela é auditável, você vê exatamente quais achados a compõem e como ela evolui a cada ciclo. É o número que o board entende e o técnico consegue defender.

Ajudamos a enxergar onde as suas vulnerabilidades técnicas impactam controles de LGPD e ISO 27001, com a evidência pronta e um relatório em PDF auditável (com fingerprint de integridade) para levar ao seu encarregado de dados, ao board ou a um cliente. É a ponte entre "temos um XSS" e "isso afeta o Art. 46 da LGPD". Não é um selo de conformidade, é a base técnica que sustenta a conversa.

É aí que o contínuo brilha. Todo dia o cidguard cruza a stack que detectou nos seus ativos com as bases públicas de CVE. Se uma vulnerabilidade nova passa a te afetar, você fica sabendo. Nos planos Pro e Enterprise, com alerta proativo por e-mail no mesmo dia, priorizado por impacto real.

Sim, e para uma empresa de segurança isso é inegociável. Cada cliente é isolado (multi-tenant), o acesso é protegido por autenticação forte com MFA, tudo trafega cifrado, e o download de relatórios sensíveis exige domínio verificado. Tratamos os seus dados de exposição com o mesmo cuidado que pedimos que você tenha com os seus.

Começa em R$ 890/mês (plano Starter), sem taxa de setup e sem fidelidade. É mês a mês, você ajusta ou cancela quando quiser. Comparado ao custo de um único incidente, é seguro barato. Você mesmo contrata em minutos, direto no site.

Comece hoje

Descubra o que os hackers
já sabem sobre você

Sua nota de risco em minutos. Visibilidade real sobre o que está exposto agora.