RECURSOS

Whitepapers, datasheets & materiais.

Estudos de cibersegurança, especificações técnicas e materiais aprofundados — conteúdo técnico para equipes de segurança, não material de marketing.

report

O Relógio do Exploit · edição 2026

Quanto tempo existe entre a publicação de uma CVE e o código que a explora, medido nas 928 CVEs que o ThreatSensor monitora. Base aberta, me…

report

Estado da Exposição Digital · Edição 2026

Relatório anual da CSURFACE com o panorama agregado e anonimizado da exposição digital observada — leituras de superfície de ataque, cadeia …

datasheet

Matriz de conformidade: controles e regulações

Sete controles da CSURFACE mapeados às cláusulas de nove frameworks: NIST CSF, ISO 27001, CIS v8, PCI DSS 4.0, NIS2, BACEN, LGPD e SOX.

datasheet

EASM embutido ou ASM dedicado: comparativo

Dez capacidades centrais comparadas lado a lado entre uma plataforma de ASM dedicada e o módulo de EASM embutido nas suítes de vulnerabilida…

datasheet

Arquitetura da plataforma CSURFACE

Datasheet de duas páginas: arquitetura, implantação, postura de segurança e as quatro capacidades da plataforma.

whitepaper

CTEM: do framework Gartner ao programa operacional

Guia técnico independente sobre Continuous Threat Exposure Management: framework Gartner, as cinco fases (Scoping, Discovery, Prioritization…

whitepaper

A janela de exposição entre a varredura agendada e a correção

Janela de Exposição: a aceleração da exploração (Mandiant M-Trends), sete casos públicos recentes (Log4Shell, Spring4Shell, Citrix Bleed, F5…

whitepaper

Credenciais vazadas: o intervalo entre a exposição e a descoberta

Credential Leakage Monitor: por que o monitoramento contínuo de credenciais vazadas supera a auditoria pontual, e como reduzir o intervalo e…

whitepaper

Priorização de vulnerabilidades além do CVSS

Threat Intelligence e priorização dinâmica: como acertar a fila de remediação combinando severidade técnica, exploração ativa observada e cr…

whitepaper

Risco na cadeia digital de fornecedores: exposição herdada de terceiros

Digital Supply Chain Risk: do caso Polyfill.io ao subdomain takeover. Casos públicos (MageCart na British Airways, Ticketmaster/Inbenta, Sea…

whitepaper

A superfície de ataque real e o que o inventário oficial não registra

Descoberta contextual por Machine Learning: por que a enumeração de subdomínios revela apenas uma fração da superfície de ataque real — e co…