RECURSOS

Whitepapers, datasheets & materiais.

Estudos de cibersegurança, especificações técnicas e materiais aprofundados — conteúdo técnico para equipes de segurança, não material de marketing.

report

Estado da Exposição Digital · Edição 2026

Relatório anual da CSURFACE com o panorama agregado e anonimizado da exposição digital observada — leituras de superfície de ataque, cadeia …

datasheet

Matriz de Conformidade · CSURFACE × Regulações

Mapeamento direto de sete controles CSURFACE às cláusulas específicas de nove frameworks regulatórios — NIST CSF, ISO 27001:2022, CIS Contro…

datasheet

CSURFACE × EASM Embutido · Comparativo de Capacidades

Comparativo objetivo capacidade a capacidade entre CSURFACE (ASM dedicado) e EASM embutido em Microsoft Defender, Tenable, Qualys e Rapid7. …

datasheet

Plataforma CSURFACE · Arquitetura e Capacidades

Datasheet de 2 páginas com arquitetura, deployment, postura de segurança e as quatro capacidades da plataforma — Machine Learning e camada a…

whitepaper

CTEM — do framework Gartner ao programa operacional

Guia técnico independente sobre Continuous Threat Exposure Management: framework Gartner, as cinco fases (Scoping, Discovery, Prioritization…

whitepaper

Guia de Implementação: Quantificação de Risco Cibernético

A versão completa — passo a passo para estabelecer e operar um programa de CRQ: obstáculos, o limite das matrizes 5×5, a metodologia FAIR e …

whitepaper

A janela de exposição entre a varredura agendada e a correção

Janela de Exposição: a aceleração da exploração (Mandiant M-Trends), sete casos públicos recentes (Log4Shell, Spring4Shell, Citrix Bleed, F5…

whitepaper

Convertendo risco técnico em decisões financeiras

Cyber Risk Quantification: o guia da metodologia FAIR para traduzir exposição cibernética em ALE e VaR — em Reais, para o comitê de auditori…

whitepaper

Credenciais vazadas: o intervalo entre a exposição e a descoberta

Credential Leakage Monitor: por que o monitoramento contínuo de credenciais vazadas supera a auditoria pontual, e como reduzir o intervalo e…

whitepaper

Priorização de vulnerabilidades além do CVSS

Threat Intelligence e priorização dinâmica: como acertar a fila de remediação combinando severidade técnica, exploração ativa observada e cr…

whitepaper

Risco na cadeia digital de fornecedores: exposição herdada de terceiros

Digital Supply Chain Risk: do caso Polyfill.io ao subdomain takeover. Casos públicos (MageCart na British Airways, Ticketmaster/Inbenta, Sea…

whitepaper

A superfície de ataque real e o que o inventário oficial não registra

Descoberta contextual por Machine Learning: por que a enumeração de subdomínios revela apenas uma fração da superfície de ataque real — e co…