RECURSOS
Whitepapers, datasheets & materiais.
Estudos de cibersegurança, especificações técnicas e materiais aprofundados — conteúdo técnico para equipes de segurança, não material de marketing.
report
O Relógio do Exploit · edição 2026
Quanto tempo existe entre a publicação de uma CVE e o código que a explora, medido nas 928 CVEs que o ThreatSensor monitora. Base aberta, me…
report
Estado da Exposição Digital · Edição 2026
Relatório anual da CSURFACE com o panorama agregado e anonimizado da exposição digital observada — leituras de superfície de ataque, cadeia …
datasheet
Matriz de conformidade: controles e regulações
Sete controles da CSURFACE mapeados às cláusulas de nove frameworks: NIST CSF, ISO 27001, CIS v8, PCI DSS 4.0, NIS2, BACEN, LGPD e SOX.
datasheet
EASM embutido ou ASM dedicado: comparativo
Dez capacidades centrais comparadas lado a lado entre uma plataforma de ASM dedicada e o módulo de EASM embutido nas suítes de vulnerabilida…
datasheet
Arquitetura da plataforma CSURFACE
Datasheet de duas páginas: arquitetura, implantação, postura de segurança e as quatro capacidades da plataforma.
whitepaper
CTEM: do framework Gartner ao programa operacional
Guia técnico independente sobre Continuous Threat Exposure Management: framework Gartner, as cinco fases (Scoping, Discovery, Prioritization…
whitepaper
A janela de exposição entre a varredura agendada e a correção
Janela de Exposição: a aceleração da exploração (Mandiant M-Trends), sete casos públicos recentes (Log4Shell, Spring4Shell, Citrix Bleed, F5…
whitepaper
Credenciais vazadas: o intervalo entre a exposição e a descoberta
Credential Leakage Monitor: por que o monitoramento contínuo de credenciais vazadas supera a auditoria pontual, e como reduzir o intervalo e…
whitepaper
Priorização de vulnerabilidades além do CVSS
Threat Intelligence e priorização dinâmica: como acertar a fila de remediação combinando severidade técnica, exploração ativa observada e cr…
whitepaper
Risco na cadeia digital de fornecedores: exposição herdada de terceiros
Digital Supply Chain Risk: do caso Polyfill.io ao subdomain takeover. Casos públicos (MageCart na British Airways, Ticketmaster/Inbenta, Sea…
whitepaper
A superfície de ataque real e o que o inventário oficial não registra
Descoberta contextual por Machine Learning: por que a enumeração de subdomínios revela apenas uma fração da superfície de ataque real — e co…