Como Funciona o AbyssScan
Nosso scanner de segurança foi desenhado para ser rápido, passivo e preciso. Entenda o fluxo de processamento desde a inserção do domínio até a geração do relatório.
Visibilidade clara sobre a sua exposição na internet
O objetivo primário do AbyssScan é oferecer uma visão centralizada das falhas técnicas que a sua infraestrutura web apresenta publicamente. Sem a necessidade de instalar agentes, a plataforma simula a fase de "Reconhecimento" que um atacante realizaria contra o seu sistema.
Trata-se de um Vulnerability Assessment automatizado, focado na camada de rede, configuração de servidores, exposição de e-mail e falhas de criptografia.
-
O usuário informa o domínio
Nosso motor inicia uma esteira de verificações passivas sobre a URL fornecida.
-
Coleta de informações públicas
Requisições HTTP, registros DNS (SPF/DMARC) e dados de TLS/SSL são extraídos sem afetar a disponibilidade da aplicação.
-
Análise e Cruzamento de Dados
As configurações coletadas são comparadas contra as melhores práticas da indústria (OWASP) e bases de vulnerabilidades (CVE).
-
Geração de Achados e Recomendações
Evidências técnicas geram alertas classificados por severidade, acompanhados de guias de correção.