Plataforma de Gestión Continua de Exposición (CTEM)

Los atacantes ya saben
dónde eres vulnerable
¿Y tú?

cidguard escanea continuamente tus activos digitales, calcula una nota de riesgo auditable y muestra exactamente dónde actuar — antes de que alguien lo explote.

Iniciar análisis

Primeros resultados en minutos. Ver planes →

Cidguard
PRO
EA
Dashboard
67
-4%
Total Org Risk
(0–100)
2
2 ativos afetados
CISA KEV ·
exploradas ativamente
You
Incident Risk
CTEM Pipeline
Continuous Threat Exposure Management · estado atual em 5 fases
01
Scoping
Superfície de ataque
ATIVOS
3/25
COBERTURA
12%
02
Discovery
Achados e ameaças
ABERTOS
26
CRIT/HIGH
3/7
03
Prioritization
Score e classificação
RISK SCORE
67
URGÊNCIA
3C · 7H
04
Validation
Exposição potencial
BLAST MÉD.
58
MAIS EXPOSTO
acme.com
05
Mobilization
Remediação e progresso
REMEDIAÇÃO
42%
CORRIGIDAS
8
Exposure Benchmark
General Industry · Verizon DBIR 2025
58Sector67Jan 15Feb 20Mar 27May 1
Now
67
Sector Ref
58
Your Median
71
Open Vulnerabilities
By Severity
26
Critical
3
High
7
Medium
12
Low
4
Security Pillars
Achados por pilar · clique para detalhar
C
26Records
3Crit
7High
12Medi
4Low
Security Pillars
Peso efetivo
Application Security
C
Network Resilience
B
Identity & Trust
A
Compromised Systems
D
Mean Time to Remediate
Dias médios por severidade · vs. benchmark
Critical
22dias
benchmark: 15d +7d acima
High
28dias
benchmark: 30d 2d abaixo
Medium
55dias
benchmark: 90d 35d abaixo
Low
120dias
benchmark: 180d 60d abaixo
Fora do Prazo (Abertas)
Critical
3 vulns
avg 22d
Cómo funciona

Todo lo que necesitas,
de forma centralizada

Escaneos automatizados, panel de gestión de las vulnerabilidades detectadas y score de salud de tu entorno.

Paso 01

Curaduría de activos

Indica el dominio raíz y mapeamos subdominios y activos expuestos automáticamente.

https://cidguard.com.br
Iniciar
cidguard.com.brDominio raíz
app.cidguard.com.brAplicación web
api.cidguard.com.brAPI pública
painel.cidguard.com.brPanel admin
mail.cidguard.com.brMX / Correo
status.cidguard.com.brPágina de estado
Paso 02

Cobertura total

Mientras lees esto, alguien podría estar mapeando tus activos. cidguard lo hace primero.

Aplicación
monitoreado
Red
monitoreado
Correo
monitoreado
Subdominios
monitoreado
Amenazas
monitoreado
Identidad
monitoreado
Paso 04

Benchmark continuo

Mira dónde estás frente a la mediana del sector — actualizado en cada ciclo de escaneo.

62SetorJanFevMarAbrMai
Agora
38
Setor
62
Mediana
50
En tiempo real

Vulnerabilidades detectadas

Priorizadas por impacto real en tu operación.

NivelDescripción
Crítico
Subdominio apuntando a un servicio abandonado
Crítico
IP de la empresa listada en un feed de botnet
Alto
Puerto 8080 expuesto con panel admin accesible
Medio
SPF sin mecanismo -all — dominio falsificable
Cobertura

Entérate primero. Tu superficie de ataque escaneada y monitoreada

Las vulnerabilidades están en todas partes. La pregunta es: ¿quién las encuentra antes, tú o el atacante?

01
Application Security

Cada punto de tu aplicación monitoreado, antes de que sea un problema.

Vigilancia constante para evidenciar fragilidades de software.

02
Network & Infrastructure

Tu infraestructura observada con la óptica de quien intenta invadirla.

Los servicios expuestos quedan bajo tu control y visibilidad.

03
Identity & Trust

Tu dominio es la identidad y reputación de tu empresa.

Sigue la seguridad de tu dominio con monitoreo diario.

04
Threat Intelligence

Visibilidad anticipada sobre señales de posibles incidentes.

Monitoreo inteligente contra feeds globales de C2 y botnets.

Puntuación

Un número que dice
más que mil informes

Score de 0–100 con grado de A–D. Actualizado en cada escaneo, auditable.

67
C
-4% vs. mes anterior
Org Risk Score
C
30%
Application Security
Software, headers y bibliotecas vulnerables.
Grado C
B
30%
Network Resilience
Puertos abiertos, certificados e infraestructura expuesta.
Grado B
A
20%
Identity & Trust
Dominios, correo y registros DNS.
Grado A
D
20%
Compromised Systems
Señales de intrusión y feeds de amenazas.
Grado D
Compliance

Del Riesgo a la
Postura de Cumplimiento


Mostramos vulnerabilidades que impactan el cumplimiento de LGPD/Privacidad e ISO/IEC 27001.

No basta saber que tienes un XSS. Necesitas saber que viola el Art. 46 de la LGPD — con evidencia técnica lista para tu responsable de datos.

Cobertura técnica detectada externamente por cidguard · no sustituye una auditoría formal de certificación.

LGPD

Lei 13.709/2018

Acción requerida4 de 5 controles evaluados
Art. 46Seguridad en el Tratamiento
Acción requerida
Art. 6 VIIPrevención
Atención
Art. 47Responsabilidad de los Agentes
Atención
Art. 49Seguridad por Diseño
Sin hallazgos
Art. 37Registro de Operaciones
No evaluado
ISO 27001

ISO/IEC 27001:2022

Acción requerida4 de 5 controles evaluados
A.8.8Gestión de Vulnerabilidades
Acción requerida
A.8.12Prevención de Fugas
Atención
A.8.20Seguridad de Redes
Atención
A.8.28Codificación Segura
Sin hallazgos
A.5.1Políticas de Seguridad
No evaluado

Informe auditable generado automáticamente

PDF con la postura por control LGPD + ISO, los hallazgos que impactan cada uno y un fingerprint de contenido (SHA-256) para verificación de integridad — listo para apoyar auditorías y conversaciones con clientes, board y tu responsable de datos. Disponible en los planes Pro y Enterprise.

Monitoreo continuo

cidguard trabaja
mientras duermes.

La seguridad no es un evento, es un proceso continuo. Mientras tu equipo se enfoca en el producto, cidguard monitorea, detecta y avisa.

Monitoreando ahora
9:41
cidguardahora

Vulnerabilidad crítica detectada

CVE-2024-3094 · wordpress/6.4 — acción inmediata recomendada.

Alertas proactivas disponibles en los planes Pro y Enterprise.

01
CVE Monitor

Nuevos CVEs cruzados con tu stack todos los días

cidguard cruza diariamente tu stack detectada con la base OSV. Si un CVE nuevo afecta tu entorno, serás avisado.

02
Alertas Proactivas

Email automático cuando algo crítico aparece

Los hallazgos críticos y altos llegan por email, consolidados por activo. Entra a la plataforma y ten descripción, severidad y sugerencia de corrección.

03
Informe Mensual

PDF ejecutivo entregado el día 1 de cada mes

Score, evolución por pilar, top vulnerabilidades y estado de remediación generado y enviado automáticamente a tu equipo. Listo para compartir con el board o auditores.

Precios
Planes

Precio simple,
sin sorpresas

Un solo incidente de seguridad puede costar mucho más que un año de monitoreo. El Starter cuesta R$ 890/mes.

Starter
Para equipos que quieren visibilidad inicial de su exposición digital.
R$ 890
por mes · 25 activos
Comenzar ahora
  • 25 activos monitoreados · 3 usuarios
  • Todos los scanners incluidos
  • Historial de score por 30 días
  • Delta de reescaneo (score + severidad)
  • Panel visual + informes
  • Soporte por email
Más popular
Profesional
Para equipos que necesitan trazabilidad y alertas proactivas diarias.
R$ 3.190
por mes · 50 activos
Comenzar ahora
  • 50 activos monitoreados · 5 usuarios
  • Historial de score por 90 días
  • Delta por pilar (LGPD/ISO) y por activo
  • CVE Monitor + alertas proactivas
  • Informe de compliance PDF
  • Soporte por email prioritario
Enterprise
Para organizaciones con superficie de ataque compleja y exigencias regulatorias.
R$ 6.190
por mes · 150+ activos
Comenzar ahora
  • 150+ activos · 25 usuarios
  • Historial de score por 1 año
  • Delta completo por pilar y por activo
  • Informe mensual automático por email
  • Onboarding proactivo con CSM dedicado
  • CSM dedicado + QBR trimestral
FAQ

Preguntas frecuentes

¿Te quedó alguna duda? Reunimos las principales aquí.

Un pentest es una foto: muestra cómo estabas ese día. Pero tu superficie cambia cada semana, un subdominio nuevo, un certificado por vencer, una biblioteca desactualizada, un CVE que salió ayer. cidguard cambia la foto por la película: escanea tus activos de forma continua, desde el punto de vista de quien intenta invadir, y te avisa cuando algo cambia. Dejas de descubrir problemas en una auditoría y pasas a resolverlos antes.

No. cidguard mira tus activos desde fuera, exactamente como los ve un atacante, sin instalar nada, sin VPN, sin credenciales en tu red. Solo confirmas que el dominio es tuyo (un registro TXT en el DNS) y el análisis comienza. Cero fricción con tu equipo de TI.

No, e insistimos en ser honestos: el pentest manual y la auditoría formal tienen un papel que ninguna herramienta automatiza. cidguard cubre el intervalo entre ellos, el monitoreo continuo de lo que está expuesto, y te lleva a esos momentos mucho más preparado, con la tarea hecha y las evidencias en la mano.

Cada escaneo genera una nota de 0 a 100 con un grado de A a D, desglosada por pilar (aplicación, red, identidad, amenazas). No es un número mágico: es auditable, ves exactamente qué hallazgos la componen y cómo evoluciona en cada ciclo. Es el número que el board entiende y el técnico puede defender.

Ayudamos a ver dónde tus vulnerabilidades técnicas impactan controles de LGPD e ISO 27001, con la evidencia lista y un informe en PDF auditable (con fingerprint de integridad) para llevar a tu responsable de datos, a tu board o a un cliente. Es el puente entre "tenemos un XSS" y "esto afecta el Art. 46 de la LGPD". No es un sello de cumplimiento, es la base técnica que sostiene la conversación.

Ahí es donde brilla lo continuo. Todos los días cidguard cruza la stack que detectó en tus activos con las bases públicas de CVE. Si una vulnerabilidad nueva pasa a afectarte, te enteras. En los planes Pro y Enterprise, con alerta proactiva por email el mismo día, priorizada por impacto real.

Sí, y para una empresa de seguridad eso es innegociable. Cada cliente está aislado (multi-tenant), el acceso está protegido con autenticación fuerte con MFA, todo viaja cifrado, y descargar informes sensibles exige dominio verificado. Tratamos tus datos de exposición con el mismo cuidado que te pedimos tener con los tuyos.

Empieza en R$ 890/mes (plan Starter), sin tarifa de setup y sin permanencia. Es mes a mes, ajustas o cancelas cuando quieras. Comparado con el costo de un solo incidente, es un seguro barato. Tú mismo contratas en minutos, directo en el sitio.

Comienza hoy

Descubre lo que los hackers
ya saben sobre ti

Tu nota de riesgo en minutos. Visibilidad real sobre lo que está expuesto ahora.