Cidvise · Gestão contínua de exposição

Os atacantes já sabem
onde você é vulnerável
Você sabe?

O cidguard, plataforma da Cidvise, escaneia seus ativos como um atacante os enxerga, calcula uma nota de risco auditável e mostra exatamente onde agir, antes que alguém explore.

Analisar de graça

Diagnóstico gratuito, sem cadastro. Resultado na tela em segundos. Ver planos →

O que é CTEM (gestão contínua de exposição)?

cidguard
PRO
EA
Dashboard
67
-4%
Total Org Risk
(0–100)
2
2 ativos afetados
CISA KEV ·
exploradas ativamente
You
Incident Risk
CTEM Pipeline
Continuous Threat Exposure Management · estado atual em 5 fases
01
Scoping
Superfície de ataque
ATIVOS
3/25
COBERTURA
12%
02
Discovery
Achados e ameaças
ABERTOS
26
CRIT/HIGH
3/7
03
Prioritization
Score e classificação
RISK SCORE
67
URGÊNCIA
3C · 7H
04
Validation
Exposição potencial
BLAST MÉD.
58
MAIS EXPOSTO
acme.com
05
Mobilization
Remediação e progresso
REMEDIAÇÃO
42%
CORRIGIDAS
8
Exposure Benchmark
General Industry · Verizon DBIR 2025
58Sector67Jan 15Feb 20Mar 27May 1
Now
67
Sector Ref
58
Your Median
71
Open Vulnerabilities
By Severity
26
Critical
3
High
7
Medium
12
Low
4
Security Pillars
Achados por pilar · clique para detalhar
C
26Records
3Crit
7High
12Medi
4Low
Security Pillars
Peso efetivo
Application Security
C
Network Resilience
B
Identity & Trust
A
Compromised Systems
D
Mean Time to Remediate
Dias médios por severidade · vs. benchmark
Critical
22dias
benchmark: 15d +7d acima
High
28dias
benchmark: 30d 2d abaixo
Medium
55dias
benchmark: 90d 35d abaixo
Low
120dias
benchmark: 180d 60d abaixo
Fora do Prazo (Abertas)
Critical
3 vulns
avg 22d

Times que já medem a própria exposição com a Cidvise

Logo fairjob, cliente da CidviseLogo fairhealth, cliente da CidviseLogo fairedu, cliente da Cidvise
O problema

Sua superfície de ataque
muda toda semana. Quem está olhando?

Um subdomínio novo, um certificado vencendo, uma biblioteca desatualizada, um CVE publicado ontem. Cada mudança pode abrir uma porta, e ninguém avisa quando isso acontece.

01 / 03

Uma avaliação anual descreve um único dia

Entre uma auditoria e a próxima, novos serviços entram no ar, certificados vencem e bibliotecas ficam desatualizadas. Cada mudança altera o que está exposto, e nenhuma delas é registrada até a avaliação seguinte.

Avaliação pontual
02 / 03

Tudo o que está exposto é encontrado em horas

Ferramentas automatizadas percorrem a internet inteira e catalogam serviços, subdomínios e versões vulneráveis. Um ativo novo entra nesses catálogos no mesmo dia em que fica acessível, com ou sem o conhecimento da empresa.

Reconhecimento contínuo
03 / 03

O momento da descoberta define o custo

Uma exposição encontrada na rotina é um item de correção com prazo. A mesma exposição encontrada em um incidente, em uma auditoria ou em uma due diligence passa a envolver notificação, contrato e reputação.

Custo da descoberta
Quem somos

A Cidvise é uma empresa brasileira de segurança com uma tese simples: você não pode proteger o que não enxerga

Construímos o cidguard para que qualquer empresa veja a própria exposição como um atacante a vê, continuamente, e transforme essa visão em correção, evidência e tranquilidade.

Para quem

Empresas que precisam saber o que está exposto

Atendemos empresas que precisam acompanhar a própria exposição na internet, tenham ou não um time dedicado à segurança.

  • Times de TI que também respondem pela segurança
  • Empresas que precisam comprovar controles a clientes e auditores
  • Times de segurança que querem acompanhar os ativos externos
O que fazemos

Monitoramos os ativos que a empresa expõe na internet

O cidguard encontra os ativos da empresa, analisa cada um em ciclos regulares e calcula uma nota de risco com as evidências que diretoria, clientes e auditores pedem.

  • Descoberta de domínios, subdomínios e serviços expostos
  • Nota de risco recalculada a cada ciclo de análise
  • Achados relacionados aos controles da LGPD e da ISO 27001
No que acreditamos

Resultados que a empresa pode verificar e apresentar

Cada achado chega com evidência, prioridade e correção, e a nota mostra como foi calculada. A empresa sabe o que fazer primeiro e tem como comprovar o que já resolveu.

  • Cada achado traz a evidência e os passos de correção
  • A fórmula da nota é aberta e pode ser verificada
  • Histórico de correções pronto para clientes e auditores
Como funciona

Domínios, achados e evidências,
em um só painel

01 · Descoberta

Você informa um domínio. Encontramos o resto.

A partir do domínio raiz, mapeamos subdomínios, aplicações, APIs e serviços de e-mail que estão expostos na internet.

Cobertura

Saiba primeiro

Sua superfície de ataque escaneada e monitorada, sem instalar nada.

Quatro frentes cobrem tudo o que a sua empresa expõe à internet. O alcance inteiro em um só lugar, reavaliado a cada ciclo.

01

Aplicação

O que o seu software expõe ao mundo.

Tudo o que está publicado e acessível sem login, acompanhado a cada nova versão em produção.

02

Rede

A infraestrutura que sustenta a operação.

Os serviços e conexões que ficam de frente para a internet, vistos como um atacante os vê.

03

Identidade

Se alguém consegue se passar pela sua empresa.

A capacidade de terceiros enviarem e-mail, falarem ou se apresentarem em nome do seu domínio.

04

Ameaças

Sinais de que você já está na mira.

Indícios de que um ativo foi comprometido ou está sendo visado agora, mesmo sem mudança no seu ambiente.

35 diaspor ciclo completo
4 frentesuma única superfície
0 agentesnada para instalar
Pontuação

Um número que fala
mais que mil relatórios

A nota é composta pelos achados ativos em cada pilar e pode ser detalhada até o item que a originou. Isso permite acompanhar a evolução entre ciclos e sustentar o número diante de auditoria, diretoria ou cliente.

Org Risk Score
67
C
-4% vs. mês anterior0 a 100 · A a D
Application Security

O que o seu software expõe para a internet.

Cobrimos a segurança no nível da aplicação. Isso inclui tudo o que o seu software disponibiliza publicamente na internet e que pode ser acessado sem autenticação, que é a parte mais exposta da superfície e a origem mais frequente de incidentes.

A cobertura é contínua. Cada nova versão em produção é reavaliada, e o pilar registra o que surgiu, o que foi corrigido e o que voltou a aparecer.

C
80/100
Grade C
ABCD
Monitoramento contínuo

O cidguard trabalha
enquanto você dorme

Segurança não é um evento, é um processo contínuo. Enquanto sua equipe foca no produto, o cidguard monitora, detecta e avisa.

Monitorando agora
9:41
cidguardagora

Vulnerabilidade crítica detectada

CVE-2024-3094 · wordpress/6.4 · ação imediata recomendada.

Alertas proativos disponíveis nos planos Pro e Enterprise.

CVE Monitor

Novos CVEs cruzados com sua stack todos os dias

O cidguard cruza diariamente sua stack detectada com o banco OSV. Se um CVE novo afetar seu ambiente, você será avisado.

Alertas Proativos

E-mail automático quando algo crítico aparece

Achados críticos e altos detectados chegam por e-mail, consolidados por ativo. Entre na plataforma e tenha descrição, severidade e sugestão da correção.

Relatório Mensal

PDF executivo entregue no dia 1 de cada mês

Score, evolução por pilar, top vulnerabilidades e status de remediação gerado e enviado automaticamente para a sua equipe. Pronto para compartilhar com o board ou auditores.

Compliance

Do Risco à
Postura de Conformidade


Mostramos vulnerabilidades que impactam o cumprimento da LGPD/Privacidade e da ISO/IEC 27001.

Não basta saber que você tem um XSS. Você precisa saber que ele viola o Art. 46 da LGPD — com evidência técnica pronta para o seu encarregado de dados.

Cobertura técnica detectada externamente pelo cidguard · não substitui auditoria formal de certificação.

LGPD

Lei 13.709/2018

Ação requerida4 de 5 controles avaliados
Art. 46Segurança no Tratamento
Ação requerida
Art. 6 VIIPrevenção
Atenção
Art. 47Responsabilidade dos Agentes
Atenção
Art. 49Segurança por Design
Sem achados
Art. 37Registro de Operações
Não avaliado
ISO 27001

ISO/IEC 27001:2022

Ação requerida4 de 5 controles avaliados
A.8.8Gestão de Vulnerabilidades
Ação requerida
A.8.12Prevenção de Vazamento
Atenção
A.8.20Segurança de Redes
Atenção
A.8.28Codificação Segura
Sem achados
A.5.1Políticas de Segurança
Não avaliado

Relatório auditável gerado automaticamente

PDF com a postura por controle LGPD + ISO, achados que impactam cada um e fingerprint de conteúdo (SHA-256) para verificação de integridade — pronto para apoiar auditorias e conversas com clientes, board e seu encarregado de dados. Disponível nos planos Pro e Enterprise.

Diagnóstico em tempo real

Não acredite na nossa palavra.
Rode no seu domínio

Uma amostra da plataforma, rodando agora no seu endereço: criptografia TLS, cabeçalhos HTTP e proteção do seu e-mail contra falsificação. Para assinantes, a análise vai mais fundo e cobre todos os ativos da empresa.

Aceita domínio ou subdomínio, como app.suaempresa.com.br. Cada endereço é analisado separadamente.

Sem cadastroResultado em ~40 segundosVarredura externa passiva
ou analise um vetor de cada vez
Preços
Planos

Preço simples,
sem surpresas

Um único incidente de segurança pode custar muito mais que um ano de monitoramento. O Starter custa R$ 890/mês.

Starter
Para times que querem visibilidade inicial da sua exposição digital.
R$ 890
por mês · 25 ativos
Começar agora
  • 25 ativos monitorados · 3 usuários
  • Todos os scanners incluídos
  • Nota de risco auditável com histórico de 30 dias
  • Compare cada rescan: o que melhorou, o que piorou
  • Painel visual + relatórios
  • Suporte por e-mail
Mais popular
Profissional
Para equipes que precisam de rastreabilidade e alertas proativos diários.
R$ 3.190
por mês · 50 ativos
Começar agora
  • 50 ativos monitorados · 5 usuários
  • Histórico de 90 dias para mostrar evolução
  • Evolução por pilar (LGPD/ISO) e por ativo
  • Alerta no mesmo dia quando um CVE novo te afeta
  • Relatório de compliance em PDF auditável
  • Suporte por e-mail prioritário
Enterprise
Para organizações com superfície de ataque complexa e exigências regulatórias.
R$ 6.190
por mês · 150+ ativos
Começar agora
  • 150+ ativos · 25 usuários
  • Histórico de 1 ano para auditorias e QBRs
  • Visão completa por pilar e por ativo
  • Relatório executivo mensal direto no seu e-mail
  • Onboarding com CSM dedicado
  • QBR trimestral com especialista
FAQ

Perguntas frequentes

Ficou com alguma dúvida? Reunimos as principais aqui.

Um pentest descreve a exposição no dia em que foi feito. Só que sua superfície muda toda semana: um subdomínio novo, um certificado vencendo, uma biblioteca desatualizada, um CVE publicado ontem. O cidguard escaneia seus ativos de forma contínua, do ponto de vista de quem tenta invadir, e avisa quando algo muda. Você para de descobrir problema em auditoria e passa a resolver antes.

Não. O cidguard olha para os seus ativos de fora, exatamente como um atacante enxerga, sem instalar nada, sem VPN, sem credencial na sua rede. Você só confirma que o domínio é seu (um registro TXT no DNS) e a análise começa. O time de TI não precisa fazer nada além disso.

Não, e a gente faz questão de ser honesto nisso: pentest manual e auditoria formal têm um papel que nenhuma ferramenta automatiza. O cidguard cobre o intervalo entre eles, o monitoramento contínuo do que está exposto, e te faz chegar muito mais preparado nesses momentos, com o dever de casa feito e as evidências na mão.

Cada scan gera uma nota de 0 a 100 com uma letra de A a D, quebrada por pilar (aplicação, rede, identidade, ameaças). Não é um número mágico: ela é auditável, você vê exatamente quais achados a compõem e como ela evolui a cada ciclo. É o número que a diretoria entende e o técnico consegue defender.

Ajudamos a enxergar onde as suas vulnerabilidades técnicas impactam controles de LGPD e ISO 27001, com a evidência pronta e um relatório em PDF auditável (com fingerprint de integridade) para levar ao seu encarregado de dados, à diretoria ou a um cliente. É a ponte entre "temos um XSS" e "isso afeta o Art. 46 da LGPD". Não é um selo de conformidade, é a base técnica que sustenta a conversa.

Por isso a verificação é diária: todo dia o cidguard cruza a stack que detectou nos seus ativos com as bases públicas de CVE. Se uma vulnerabilidade nova passa a te afetar, você fica sabendo. Nos planos Profissional e Enterprise, com alerta proativo por e-mail no mesmo dia, priorizado por impacto real.

Sim, e para uma empresa de segurança isso é inegociável. Cada cliente é isolado (multi-tenant), o acesso é protegido por autenticação forte com MFA, tudo trafega cifrado, e o download de relatórios sensíveis exige domínio verificado. Tratamos os seus dados de exposição com o mesmo cuidado que pedimos que você tenha com os seus.

Começa em R$ 890/mês (plano Starter), sem taxa de setup e sem fidelidade. É mês a mês, você ajusta ou cancela quando quiser. Comparado ao custo de um único incidente, é seguro barato. Você mesmo contrata em minutos, direto no site.

Comece hoje

Veja sua nota de risco
em minutos

Visibilidade real sobre o que sua empresa expõe na internet agora.