RECURSOS
Whitepapers, datasheets & materiais.
Estudos de cibersegurança, especificações técnicas e materiais aprofundados — conteúdo técnico para equipes de segurança, não material de marketing.
report
Estado da Exposição Digital · Edição 2026
Relatório anual da CSURFACE com o panorama agregado e anonimizado da exposição digital observada — leituras de superfície de ataque, cadeia …
datasheet
Matriz de Conformidade · CSURFACE × Regulações
Mapeamento direto de sete controles CSURFACE às cláusulas específicas de nove frameworks regulatórios — NIST CSF, ISO 27001:2022, CIS Contro…
datasheet
CSURFACE × EASM Embutido · Comparativo de Capacidades
Comparativo objetivo capacidade a capacidade entre CSURFACE (ASM dedicado) e EASM embutido em Microsoft Defender, Tenable, Qualys e Rapid7. …
datasheet
Plataforma CSURFACE · Arquitetura e Capacidades
Datasheet de 2 páginas com arquitetura, deployment, postura de segurança e as quatro capacidades da plataforma — Machine Learning e camada a…
whitepaper
CTEM — do framework Gartner ao programa operacional
Guia técnico independente sobre Continuous Threat Exposure Management: framework Gartner, as cinco fases (Scoping, Discovery, Prioritization…
whitepaper
Guia de Implementação: Quantificação de Risco Cibernético
A versão completa — passo a passo para estabelecer e operar um programa de CRQ: obstáculos, o limite das matrizes 5×5, a metodologia FAIR e …
whitepaper
A janela de exposição entre a varredura agendada e a correção
Janela de Exposição: a aceleração da exploração (Mandiant M-Trends), sete casos públicos recentes (Log4Shell, Spring4Shell, Citrix Bleed, F5…
whitepaper
Convertendo risco técnico em decisões financeiras
Cyber Risk Quantification: o guia da metodologia FAIR para traduzir exposição cibernética em ALE e VaR — em Reais, para o comitê de auditori…
whitepaper
Credenciais vazadas: o intervalo entre a exposição e a descoberta
Credential Leakage Monitor: por que o monitoramento contínuo de credenciais vazadas supera a auditoria pontual, e como reduzir o intervalo e…
whitepaper
Priorização de vulnerabilidades além do CVSS
Threat Intelligence e priorização dinâmica: como acertar a fila de remediação combinando severidade técnica, exploração ativa observada e cr…
whitepaper
Risco na cadeia digital de fornecedores: exposição herdada de terceiros
Digital Supply Chain Risk: do caso Polyfill.io ao subdomain takeover. Casos públicos (MageCart na British Airways, Ticketmaster/Inbenta, Sea…
whitepaper
A superfície de ataque real e o que o inventário oficial não registra
Descoberta contextual por Machine Learning: por que a enumeração de subdomínios revela apenas uma fração da superfície de ataque real — e co…