Plataforma

Quatro frentes, um lugar só.

Domínio, nuvem, código e rede interna, vigiados o tempo todo e falando a mesma língua: prioridade, prazo e prejuízo em reais.

EASM · SUPERFÍCIE EXTERNA

Tudo o que sua empresa expõe na internet, visto do jeito que o atacante vê.

A Arkadia descobre subdomínios, portas, serviços e certificados, confere a configuração de e-mail e procura credenciais da empresa em vazamentos. E continua olhando, porque a superfície muda todo dia.

  • Subdomínios em certificados públicos
  • SPF, DKIM, DMARC, TLS e DNSSEC
  • Portas e versões expostas
  • Credenciais em vazamentos
  • Teste de aplicação (DAST) sem quebrar nada
  • Monitor de mudanças entre scans
COMO CONECTA

Você digita o domínio. O primeiro scan usa só dado público. Pra liberar o teste ativo, você publica um registro TXT no DNS provando que o domínio é seu.

DOMÍNIO · suaempresa.com.brEXEMPLO
P1DMARC ausentevence hoje
P23 credenciais em vazamentos2d
P3dev.suaempresa.com.br expostonovo
P4HSTS ausente em loja.14d
ARK CLOUD · CSPM · AWS · AZURE · GOOGLE CLOUD

Sua nuvem comparada com o CIS, com o comando pronto pra corrigir.

Configurações de risco nas suas contas de nuvem: bucket aberto, usuário sem MFA, permissão ampla demais, porta liberada pra internet. Separado por produção e homologação.

  • Buckets com acesso público
  • Usuários sem MFA e permissões amplas
  • Portas abertas pra internet
  • Logs e trilhas de auditoria
  • Conformidade CIS por conta
  • Separação por produção e homologação
COMO CONECTA

Por uma permissão só de leitura. A Arkadia não altera nada na sua conta: ela sugere o comando da CLI e quem roda é você.

CLOUD · produçãoEXEMPLO
P2Bucket S3 com leitura públicaCIS 2.1.5
P2Usuário administrador sem MFAIAM
P3Porta 22 aberta pra internetrede
P4Trilha de auditoria desligadalogs
CODE AUDIT · SAST · GITHUB

O problema sai do código como Pull Request.

A Arkadia audita os seus repositórios atrás de segredos, dependências com falha conhecida, configuração de infraestrutura e padrões do OWASP. Quando dá pra corrigir, ela abre o PR.

  • Segredos e chaves no código
  • Dependências com falha conhecida
  • Configuração de infraestrutura (IaC)
  • Falhas do OWASP e malware
  • Confiança de cada achado
  • PR com a correção pronta
COMO CONECTA

Pelo GitHub App, com acesso só aos repositórios que você escolher. O PR chega pra você revisar e aprovar, como o de qualquer pessoa do time.

CÓDIGO · suaempresa/api-pedidosEXEMPLO
P2Chave da AWS commitadaPR #41
P3Dependência com CVE conhecidonpm
P3Configuração de IaC inseguraIaC
·2 achados para revisarbaixa confiança
REDE INTERNA · ARKCONNECT

Dentro da sua rede, sem abrir nenhuma porta.

Um conector leve inventaria as máquinas, os pacotes instalados e as falhas conhecidas de cada um, confere o hardening pelo CIS e descobre os hosts da rede interna.

  • Inventário de hosts e softwares
  • Pacotes com CVE, EPSS e CISA KEV
  • Hardening CIS de cada máquina
  • Hosts e portas da rede interna
  • Protocolos inseguros
  • Comando pra atualizar cada pacote
COMO CONECTA

Um contêiner Docker numa máquina Linux, sem privilégios, com o disco em somente leitura e só com conexões de saída. Ele nunca recebe conexão.

INTERNO · 14 hostsEXEMPLO
P3OpenSSL com falha no CISA KEVsrv-erp-01
P3Hardening CIS abaixo do esperadosrv-web-02
P412 pacotes desatualizadossrv-erp-01
·2 hosts sem conectornão avaliado
Em cima das quatro frentes

Os módulos que fecham o ciclo.

Descobrir é metade do trabalho. O resto é saber o que importa, provar que dá pra explorar, corrigir e confirmar.

Iscas

Links, credenciais e documentos falsos espalhados pela superfície. Ninguém legítimo toca neles, então um toque é sinal quase certo de invasão.

Pentest

Teste de invasão não-destrutivo, com Termo de Engajamento, e um Copilot em que cada comando espera a sua aprovação.

Risco em R$

10.000 simulações de perda por achado (FAIR): o prejuízo mais provável, o pior caso e quanto cada correção economiza.

Remediação

Os planos de correção de todas as frentes num lugar só, em ordem de quanto risco cada um tira da conta.

Ataque & Defesa

Como um invasor encadearia as suas exposições até o objetivo, e em que ponto a sua defesa corta a corrente.

Compliance e LGPD

Prontidão verificada com evidência técnica. O que não dá pra verificar aparece como não avaliável, nunca como atendido.

Sage

O assistente que escreve o briefing do dia e responde, em português, qualquer pergunta sobre a sua segurança.

Alertas

E-mail, Slack e Telegram quando aparece um achado grave, o score cai, uma credencial vaza ou uma isca é tocada.

O time

21 agentes trabalhando enquanto você dorme.

Cada um tem uma função. O Sage coordena, conversa com você e escreve o briefing de todo dia.

Sage, o assistente da ArkadiaSageo guardião que invoca os agentes
Como funciona

Um ciclo que não para de girar.

Relatório em PDF envelhece na gaveta. O CTEM (gestão contínua de exposição) repete o ciclo sozinho e avisa quando algo muda.

contínuo24/7

Comece pelo domínio. O resto conecta quando fizer sentido.

O primeiro scan usa só dado público e não pede instalação. Nuvem, código e rede interna você liga depois, um de cada vez.

Veja sua empresa como o atacante vêprimeiro scan só com dado público
Começar