Pular para o conteúdo
Attack Surface Intelligence Engine

A maioria das empresas não sabe tudo o que está exposto na internet.

O Scandara descobre, mapeia e monitora continuamente sua superfície de ataque, incluindo ativos que seu time não sabe que existem.

Análise externa, sem agent, sem acesso interno. Briefing em até 72h.

Dashboard Scandara com superfície externa mapeada, ativos descobertos e achados por severidade
O problema

Ferramentas tradicionais começam pelo que você já conhece.

Domínios registrados, aplicações mapeadas, infraestrutura documentada. Boa parte do risco está fora disso.

Ativos conhecidos

O que está no inventário

  • Domínios e subdomínios principais cadastrados
  • Aplicações em produção documentadas
  • Infraestrutura provisionada via IaC
  • Cloud accounts mapeadas pelo time

Cobertura típica de ferramentas de scanner

Ativos desconhecidos

O que ninguém cadastrou

  • Subdomínios de aquisições mal integradas
  • APIs antigas ainda respondendo em produção
  • Ambientes de homologação que viraram público
  • Recursos órfãos de provedores cloud
  • Domínios paralelos comprados por marketing
  • Painéis admin esquecidos por trás de IPs diretos

Onde a maior parte do risco real costuma estar

Você não protege o que você não sabe que existe.

O que aparece

Quando analisamos superfícies externas, é comum encontrar:

20-40%

de ativos fora do radar

Diferença típica entre o inventário interno e a superfície real observada do lado externo.

Subdomínios esquecidos

Ambientes de teste, marcas legadas e infra de marketing apontando para serviços vivos.

APIs expostas

Endpoints sem autenticação, versões antigas ainda respondendo, documentação pública revelando rotas internas.

Serviços antigos ainda ativos

Bancos de dados em portas não padrão, dashboards de admin sem ACL, portas de gestão abertas para o mundo.

Credenciais e dados sensíveis públicos

Tokens em repositórios, chaves de API em buckets, configurações vazadas em sourcemaps, documentos indexados por engine público.

Esses pontos raramente aparecem em scanners tradicionais, porque não fazem parte do escopo inicial cadastrado.

Como funciona

Três etapas, um backlog acionável

1
Discovery

Reconstrução da superfície

Reconstruímos automaticamente sua superfície externa a partir de múltiplas fontes OSINT e técnicas de recon. DNS passivo, certificados, ASN, rotas, fontes públicas correlacionadas em um único grafo.

2
Analysis

Análise por ativo

Identificamos exposições, serviços e vulnerabilidades em todos os ativos descobertos. Fingerprint de versões, CVEs aplicáveis, configurações fracas, segredos vazados, painéis e logins descobertos.

3
Prioritization

Backlog priorizado

Organizamos os achados em um backlog acionável, priorizado por risco real. Severidade, exploitabilidade pública, criticidade do ativo e contexto do negócio entram na fila.

O fluxo

Da internet ao backlog priorizado

Internet Recon Assets Analysis Findings Prioritized backlog

Cada etapa é independente, paralelizável e auditável. O time inspeciona input e output crus de cada step a qualquer momento.

Achados reais

Exemplos reais encontrados em análises externas

Telas anonimizadas. O que aparece em uma execução típica do Scandara contra um domínio raiz corporativo.

Subdomínio esquecido

Ativos que ninguém cadastrou

A primeira execução tipicamente devolve 20 a 40% mais ativos do que o inventário interno. Aquisições mal integradas, ambientes de homologação que viraram produção, subdomínios herdados de provedor.

Lista de subdomínios descobertos com metadados de DNS, HTTP e origem
Resultado de varredura de portas com serviços identificados, versões e exposição
Serviço exposto por engano

Banco de dados ou painel sem ACL

Bancos em portas não padrão, dashboards de admin sem autenticação, portas de gestão abertas para o mundo. O Scandara separa exposição intencional de exposição acidental.

Endpoint sensível

Rotas que não deveriam estar públicas

APIs antigas ainda respondendo, documentação interna indexada, parâmetros que aceitam input não validado. Insumo direto para AppSec direcionar análise manual.

Listagem de URLs e endpoints descobertos com metadados HTTP e tecnologias
Galeria de capturas automáticas das interfaces web descobertas
Painel admin exposto

Triagem visual em segundos

Cada interface web descoberta ganha screenshot. Em poucos minutos o time identifica painéis admin públicos, ambientes de homologação em domínio aberto, telas de login esquecidas.

Backlog priorizado

Achados ordenados por risco real

Severidade, exploitabilidade pública, criticidade do ativo e contexto do negócio. O time entra na fila já com a próxima ação concreta, sem precisar reordenar planilha.

Overview de uma execução com ativos descobertos e achados por severidade
Quem usa

Dois perfis, o mesmo motor

Times de segurança

AppSec, SecOps, DevSecOps com plataforma própria.

  • Reduzir blind spots fora do escopo cadastrado
  • Complementar ferramentas existentes de scan e SIEM
  • Priorizar backlog com base em superfície real
  • Mapear ativos órfãos de aquisições e M&A
  • Operar em cloud gerenciada ou dentro do próprio ambiente

Times sem segurança dedicada

TI ou produto que precisam de visibilidade inicial.

  • Visibilidade inicial da superfície externa
  • Entender risco real antes de contratar pentest
  • Base concreta para decisões de orçamento e prioridade
  • Respaldo para due diligence, captação ou cliente exigente

Sem time interno operando, faz mais sentido contratar a Codara como serviço em vez de licenciar a plataforma.

Outra abordagem

Scanner começa pelo escopo. Scandara começa pelo externo.

Abordagem tradicional

Vulnerability scanner

  • Depende de escopo cadastrado pelo time
  • Cobre apenas o que já é conhecido
  • Lista CVEs dos ativos cadastrados
  • Falha em pegar shadow IT, ativos órfãos e marcas paralelas
  • Gera ruído alto, exige horas de tuning para virar útil
Scandara

Attack Surface Intelligence Engine

  • Começa pelo externo, sem precisar de inventário
  • Descobre o desconhecido, ativos não cadastrados
  • Prioriza por risco real, não por contagem de CVE
  • Inclui shadow IT, marcas paralelas, M&A herdado
  • Backlog acionável a partir do dia 1, sem tuning prévio
Preview da superfície

Receba um preview da sua superfície de ataque em até 72h

Você passa o domínio raiz, a gente roda o Scandara e devolve um briefing executivo com os achados anonimizados de superfície externa, ativos fora do inventário e exposições priorizadas.

Etapa 1

Você passa o domínio

Empresa, domínio raiz, e-mail corporativo, cargo. 2 minutos.

Etapa 2

Rodamos o pipeline

Discovery, analysis, prioritization. 100% externo, sem agent. Em até 72h.

Etapa 3

Conversa de 30 min

Mostramos os achados ao vivo. Você decide se quer PoC, contratar serviço, ou só guardar o briefing.

Solicitar preview da superfície

contato@codara.world · resposta em 1 dia útil · sem ligação fria

Modalidades de deploy

Cloud ou on-premise

Mesma plataforma, dois modelos. A escolha depende de regulação, sensibilidade dos dados e necessidade de scanear rede interna.

Cloud gerenciada

A Codara opera a infraestrutura. Acesso via web, sem deploy local. Indicado para a maior parte dos times.

  • Setup completo em até 7 dias após assinatura
  • Dados hospedados em datacenter BR (LGPD)
  • Atualizações contínuas de templates e regras
  • SLA contratual no plano Pro
  • Tenant isolado por cliente
Falar sobre cloud

On-premise

Appliance dentro da sua infra. Nenhum dado de varredura sai do seu ambiente. Para quem tem compliance forte ou precisa scanear rede interna.

  • Deploy em Linux ou Docker, instalação em até 2h
  • Isolamento total, dados nunca saem
  • Integração SSO e LDAP corporativos
  • Scan de rede interna além da superfície externa
  • Suporte business hours incluso na licença
Falar sobre on-premise

Perguntas frequentes

Isso substitui meu scanner atual?

Não. O Scandara complementa scanners existentes cobrindo ativos fora do escopo conhecido. Scanner tradicional testa o que você cadastrou. O Scandara descobre o que você não cadastrou.

Precisa de acesso interno ou agent?

Não. A análise inicial é 100% externa, feita a partir de OSINT e técnicas de recon. Nenhum agent é instalado, nenhuma credencial é solicitada para o preview.

Quanto tempo leva?

Primeiros achados em horas. Análise estruturada e briefing executivo em até 72 horas a partir do preenchimento do domínio.

O que recebo no preview?

Lista anonimizada de ativos descobertos fora do inventário conhecido, achados de exposição priorizados e um resumo executivo de 1 página. A conversa de 30 minutos cobre os achados ao vivo no console do Scandara.

Os dados ficam onde?

Sempre no Brasil. Cloud gerenciada hospeda em datacenter BR. No on-prem, os dados sequer saem do seu ambiente.

Cloud ou on-premise?

Cloud para a maior parte dos times, gerenciada por nós, dados em datacenter BR. On-prem para quem tem regulação forte, precisa scanear rede interna ou é holding com governança central. Mesma plataforma, mesmo pipeline.

Preciso licenciar a plataforma ou contratar serviço?

Depende de ter time interno para operar. Sem time, faz mais sentido contratar a Codara como serviço. Com time experiente, licenciar a plataforma é o caminho.

Como funciona a venda?

Preview de superfície em até 72h, conversa de 30 min, PoC com tenant isolado e critério de sucesso por escrito, proposta. Se a PoC não atender o combinado, não fecha.