O cidguard, plataforma da Cidvise, escaneia seus ativos como um atacante os enxerga, calcula uma nota de risco auditável e mostra exatamente onde agir, antes que alguém explore.
Diagnóstico gratuito, sem cadastro. Resultado na tela em segundos. Ver planos →
Um subdomínio novo, um certificado vencendo, uma biblioteca desatualizada, um CVE publicado ontem. Cada mudança pode abrir uma porta, e ninguém avisa quando isso acontece.
Entre uma auditoria e a próxima, novos serviços entram no ar, certificados vencem e bibliotecas ficam desatualizadas. Cada mudança altera o que está exposto, e nenhuma delas é registrada até a avaliação seguinte.
Ferramentas automatizadas percorrem a internet inteira e catalogam serviços, subdomínios e versões vulneráveis. Um ativo novo entra nesses catálogos no mesmo dia em que fica acessível, com ou sem o conhecimento da empresa.
Uma exposição encontrada na rotina é um item de correção com prazo. A mesma exposição encontrada em um incidente, em uma auditoria ou em uma due diligence passa a envolver notificação, contrato e reputação.
Construímos o cidguard para que qualquer empresa veja a própria exposição como um atacante a vê, continuamente, e transforme essa visão em correção, evidência e tranquilidade.
Atendemos empresas que precisam acompanhar a própria exposição na internet, tenham ou não um time dedicado à segurança.
O cidguard encontra os ativos da empresa, analisa cada um em ciclos regulares e calcula uma nota de risco com as evidências que diretoria, clientes e auditores pedem.
Cada achado chega com evidência, prioridade e correção, e a nota mostra como foi calculada. A empresa sabe o que fazer primeiro e tem como comprovar o que já resolveu.
Você informa um domínio. Encontramos o resto.
A partir do domínio raiz, mapeamos subdomínios, aplicações, APIs e serviços de e-mail que estão expostos na internet.
Sua superfície de ataque escaneada e monitorada, sem instalar nada.
Quatro frentes cobrem tudo o que a sua empresa expõe à internet. O alcance inteiro em um só lugar, reavaliado a cada ciclo.
O que o seu software expõe ao mundo.
Tudo o que está publicado e acessível sem login, acompanhado a cada nova versão em produção.
A infraestrutura que sustenta a operação.
Os serviços e conexões que ficam de frente para a internet, vistos como um atacante os vê.
Se alguém consegue se passar pela sua empresa.
A capacidade de terceiros enviarem e-mail, falarem ou se apresentarem em nome do seu domínio.
Sinais de que você já está na mira.
Indícios de que um ativo foi comprometido ou está sendo visado agora, mesmo sem mudança no seu ambiente.
A nota é composta pelos achados ativos em cada pilar e pode ser detalhada até o item que a originou. Isso permite acompanhar a evolução entre ciclos e sustentar o número diante de auditoria, diretoria ou cliente.
O que o seu software expõe para a internet.
A infraestrutura que sustenta a aplicação.
Se alguém consegue se passar pela sua empresa.
Sinais de que algo já foi comprometido ou está na mira.
Cobrimos a segurança no nível da aplicação. Isso inclui tudo o que o seu software disponibiliza publicamente na internet e que pode ser acessado sem autenticação, que é a parte mais exposta da superfície e a origem mais frequente de incidentes.
A cobertura é contínua. Cada nova versão em produção é reavaliada, e o pilar registra o que surgiu, o que foi corrigido e o que voltou a aparecer.
Cobrimos a infraestrutura que sustenta a aplicação: a camada de rede, os serviços expostos à internet e a criptografia que protege o tráfego entre o usuário e o servidor.
Nesta camada, a exposição costuma vir de configurações padrão, de serviços que deixaram de ser usados mas continuam ativos e de certificados vencidos. São problemas que raramente aparecem durante o desenvolvimento e que, por isso, precisam de monitoramento próprio.
Cobrimos a identidade do seu domínio: a capacidade de terceiros enviarem e-mail em nome da sua empresa, de assumirem registros abandonados e de se apresentarem aos seus clientes como se fossem você.
É o pilar com maior impacto fora da área técnica. Fraudes de pagamento e campanhas de phishing direcionadas a clientes dependem, quase sempre, de uma dessas condições estar presente.
Cobrimos os indicadores de que um ativo já foi comprometido ou está sendo ativamente visado: a reputação dos seus endereços, sinais de atividade maliciosa e vulnerabilidades com exploração confirmada.
Este pilar muda com frequência mesmo sem alteração no seu ambiente, porque acompanha o que está sendo explorado no momento, e não apenas o que existe em teoria.
Segurança não é um evento, é um processo contínuo. Enquanto sua equipe foca no produto, o cidguard monitora, detecta e avisa.
Vulnerabilidade crítica detectada
CVE-2024-3094 · wordpress/6.4 · ação imediata recomendada.
Alertas proativos disponíveis nos planos Pro e Enterprise.
O cidguard cruza diariamente sua stack detectada com o banco OSV. Se um CVE novo afetar seu ambiente, você será avisado.
Achados críticos e altos detectados chegam por e-mail, consolidados por ativo. Entre na plataforma e tenha descrição, severidade e sugestão da correção.
Score, evolução por pilar, top vulnerabilidades e status de remediação gerado e enviado automaticamente para a sua equipe. Pronto para compartilhar com o board ou auditores.
Mostramos vulnerabilidades que impactam o cumprimento da LGPD/Privacidade e da ISO/IEC 27001.
Não basta saber que você tem um XSS. Você precisa saber que ele viola o Art. 46 da LGPD — com evidência técnica pronta para o seu encarregado de dados.
Cobertura técnica detectada externamente pelo cidguard · não substitui auditoria formal de certificação.
Lei 13.709/2018
ISO/IEC 27001:2022
Relatório auditável gerado automaticamente
PDF com a postura por controle LGPD + ISO, achados que impactam cada um e fingerprint de conteúdo (SHA-256) para verificação de integridade — pronto para apoiar auditorias e conversas com clientes, board e seu encarregado de dados. Disponível nos planos Pro e Enterprise.
Uma amostra da plataforma, rodando agora no seu endereço: criptografia TLS, cabeçalhos HTTP e proteção do seu e-mail contra falsificação. Para assinantes, a análise vai mais fundo e cobre todos os ativos da empresa.
Um único incidente de segurança pode custar muito mais que um ano de monitoramento. O Starter custa R$ 890/mês.
Ficou com alguma dúvida? Reunimos as principais aqui.
Um pentest descreve a exposição no dia em que foi feito. Só que sua superfície muda toda semana: um subdomínio novo, um certificado vencendo, uma biblioteca desatualizada, um CVE publicado ontem. O cidguard escaneia seus ativos de forma contínua, do ponto de vista de quem tenta invadir, e avisa quando algo muda. Você para de descobrir problema em auditoria e passa a resolver antes.
Não. O cidguard olha para os seus ativos de fora, exatamente como um atacante enxerga, sem instalar nada, sem VPN, sem credencial na sua rede. Você só confirma que o domínio é seu (um registro TXT no DNS) e a análise começa. O time de TI não precisa fazer nada além disso.
Não, e a gente faz questão de ser honesto nisso: pentest manual e auditoria formal têm um papel que nenhuma ferramenta automatiza. O cidguard cobre o intervalo entre eles, o monitoramento contínuo do que está exposto, e te faz chegar muito mais preparado nesses momentos, com o dever de casa feito e as evidências na mão.
Cada scan gera uma nota de 0 a 100 com uma letra de A a D, quebrada por pilar (aplicação, rede, identidade, ameaças). Não é um número mágico: ela é auditável, você vê exatamente quais achados a compõem e como ela evolui a cada ciclo. É o número que a diretoria entende e o técnico consegue defender.
Ajudamos a enxergar onde as suas vulnerabilidades técnicas impactam controles de LGPD e ISO 27001, com a evidência pronta e um relatório em PDF auditável (com fingerprint de integridade) para levar ao seu encarregado de dados, à diretoria ou a um cliente. É a ponte entre "temos um XSS" e "isso afeta o Art. 46 da LGPD". Não é um selo de conformidade, é a base técnica que sustenta a conversa.
Por isso a verificação é diária: todo dia o cidguard cruza a stack que detectou nos seus ativos com as bases públicas de CVE. Se uma vulnerabilidade nova passa a te afetar, você fica sabendo. Nos planos Profissional e Enterprise, com alerta proativo por e-mail no mesmo dia, priorizado por impacto real.
Sim, e para uma empresa de segurança isso é inegociável. Cada cliente é isolado (multi-tenant), o acesso é protegido por autenticação forte com MFA, tudo trafega cifrado, e o download de relatórios sensíveis exige domínio verificado. Tratamos os seus dados de exposição com o mesmo cuidado que pedimos que você tenha com os seus.
Começa em R$ 890/mês (plano Starter), sem taxa de setup e sem fidelidade. É mês a mês, você ajusta ou cancela quando quiser. Comparado ao custo de um único incidente, é seguro barato. Você mesmo contrata em minutos, direto no site.
Visibilidade real sobre o que sua empresa expõe na internet agora.