MASADASecurity Systems/məˈsɑː.də/
Cyber Risk Management con IA para empresas y personas

Riesgo cibernético, antifraude y exposición digital en una plataforma inteligente

MASADA Security identifica exposición digital, filtraciones, enlaces sospechosos, vulnerabilidades, riesgos de terceros y puntos de cumplimiento en una experiencia clara, guiada por IA.

No se cobra nada durante los primeros 7 días. Cancela cuando quieras, desde la plataforma.

AI Security Interface

Diagnóstico de Exposición Digital

AI Intelligence

IA generando tu interfaz de riesgo

Analizando señales, módulos y contexto para armar la visualización.

7 días gratis

Empieza con 7 días gratis en el plan completo

Elige Starter o Pro y usa la plataforma completa durante 7 días: señales de exposición, filtraciones, riesgos de dominio y prioridades de corrección con IA — antes del primer cobro.

Prueba de 7 días

Diagnóstico de Exposición Digital en tu prueba

Todas las funciones del plan elegido
Sin cobro durante los primeros 7 días
Pago por PIX o tarjeta de crédito
Cancelación en cualquier momento desde la plataforma
Prueba gratis solo en el primer registro

Al terminar los 7 días, la suscripción continúa en el plan elegido. Sin pago, el acceso a los módulos se suspende — tus datos siguen guardados.

Por qué ahora

Cyber Risk Management para decisiones más rápidas y seguras

MASADA combina diagnóstico, monitoreo, IA, antifraude y cumplimiento en un recorrido progresivo: primero ver, después monitorear, priorizar y responder.

Detecta la exposición antes del incidente

Dominios, credenciales, OSINT, terceros y señales públicas se integran en una visión ejecutiva de riesgo.

Prioriza con IA y contexto

El Dashboard AI transforma hallazgos técnicos en resúmenes, recomendaciones y próximos pasos claros.

Evoluciona hacia una operación continua

Starter monitorea lo básico, Pro organiza la gestión continua y Enterprise conecta gobernanza e integraciones.

Panorama de Amenazas

Noticias reales muestran dónde nace el riesgo

Casos públicos, reportes oficiales y catálogos de explotación ayudan a transformar titulares en señales accionables: exposición, credenciales, terceros, fraude y vulnerabilidades explotadas.

12 fuentes realesResumen propioSeñales mapeadas por IA
Ransomware

HHS OCR

Mar 2024

Change Healthcare mostró cómo el ransomware se convierte en crisis operativa

El HHS abrió una investigación sobre el ataque a Change Healthcare tras interrupciones amplias en el ecosistema de salud. El caso refuerza que el ransomware es un riesgo de operación, privacidad y continuidad.

Impacto público

servicios de salud interrumpidos

Señal monitoreada

MFA, acceso remoto y respuesta

Network ScannerFuente: HHS OCR
Evaluar preparación contra ransomware
Cloud breach

AT&T / SEC

Jul 2024

AT&T expuso metadatos de llamadas en un entorno cloud de terceros

La divulgación de AT&T describió la descarga indebida de registros de llamadas y mensajes desde una plataforma cloud de terceros. Es un ejemplo claro de riesgo en SaaS, accesos y cadena de proveedores.

Impacto público

casi todos los clientes móviles afectados

Señal monitoreada

terceros, logs y credenciales

Breach MonitorFuente: AT&T / SEC
Mapear exposición y terceros
Fraude y phishing

FBI IC3

Reporte 2024

El FBI IC3 registró US$ 16.6 mil millones en pérdidas reportadas

El reporte anual del IC3 muestra el phishing/spoofing entre los delitos más denunciados y pérdidas récord en fraudes digitales. La lectura ejecutiva necesita conectar fraude, identidad y monitoreo.

Impacto público

859,532 denuncias en 2024

Señal monitoreada

phishing, BEC y extorsión

Antifraude BRFuente: FBI IC3
Conocer Antifraude
Explotación activa

CISA KEV

Actualizado

CISA KEV sigue priorizando CVEs explotadas en campo

El catálogo Known Exploited Vulnerabilities es una referencia pública para separar la vulnerabilidad teórica de la explotación observada. Es exactamente el tipo de señal que reduce el ruido en el scanner.

Impacto público

parches basados en riesgo real

Señal monitoreada

CVEs explotadas y plazos

Vulnerability ScannerFuente: CISA KEV
Conocer el scanner
7 días gratis

Prueba MASADA Pro durante 7 días

Activa la prueba y usa el Pro completo durante 7 días: monitoreo continuo, reportes ejecutivos, alertas y funciones avanzadas. El primer cobro vence recién el día 8.

Todas las funciones y límites del Pro
Informe diario de IA en el Dashboard
Workspace Sec y Code Security
Alertas por email y webhook/Slack
Sin cobro durante los primeros 7 días
Cancela cuando quieras, desde la plataforma

Los escaneos activos requieren verificación de dominio para proteger a terceros y evitar abuso.

Capacidades principales

19 módulos integrados. Una plataforma.

Cada módulo resuelve un problema real de seguridad — desde el monitoreo continuo hasta la operación enterprise consultiva.

IA

Masada AI

Asistente de seguridad con Claude y Gemini. Enmascaramiento de PII obligatorio, consentimiento LGPD y streaming en tiempo real.

IA

Dashboard

Evaluación diaria generada por IA, priorización automática de riesgos y Autopilot para mitigación con 1 clic — un layout nuevo cada mañana.

Gestión de Riesgo

Risk Operations

Central de ejecución de riesgos: convierte señales y hallazgos en casos rastreables, con SLA, triaje automático y Copiloto de IA consultivo.

Inteligencia

Threat Intelligence

CISA KEV, EPSS y CERT.br integrados — inteligencia accionable de amenazas globales y regionales sin necesidad de API key.

Inteligencia

Threat Lookup

Consulta la reputación de IP, hash de malware y URLs sospechosas con geolocalización, fallback multi-fuente e historial unificado.

Monitoreo

Breach Monitor

Alerta inmediata cuando emails, documentos o dominios aparecen en filtraciones globales vía HaveIBeenPwned API.

Antifraude

Antifraude BR

Consulta cadastral de CPF/CNPJ, sanciones federales (CEIS/CNEP) y risk scoring comunitario. Incluye Phishing Analyzer: reenvía un correo sospechoso a isthisphishing@masadasecurity.net y recibe un veredicto de IA en segundos.

Cloud Security

Workspace Sec

Seguridad Cloud de correo y CASB/DLP agentless. Detecta phishing inbound, violaciones DLP outbound y anomalías CASB con análisis dual-LLM (Claude + Gemini) y enmascaramiento de PII en tiempo real.

Activos

Inventario de Activos

Descubrimiento automático, verificación de propiedad y gestión centralizada de todos los activos digitales de la empresa en un solo inventario.

Diagnóstico

Network Scanner

Reconocimiento multi-motor en IPs, dominios y hosts: superficie expuesta, CVEs, TLS/SSL, fingerprint de tecnología y herramientas DNS — visión 360° del objetivo.

Diagnóstico

Vulnerability Scanner

Scanner activo con Nuclei v3.3 (8.000+ templates). Cross-reference automático con CISA KEV y EPSS. Verificación de propiedad obligatoria.

Diagnóstico

Code Security

Detecta secretos y credenciales expuestas en el historial de repositorios Git antes de que se conviertan en un incidente.

Pentest

Pentest Control

Gestión de reportes de pentest con upload de evidencias en R2, análisis por IA y cross-reference automático de hallazgos.

Concientización

Phishing Training

Simulaciones de phishing personalizadas, concientización continua y métricas de riesgo humano por colaborador.

Identidad

IAM

Mapea accesos, calcula el riesgo de identidad y sincroniza directorio (Google Workspace/M365). SSO vía OIDC y SAML 2.0, SCIM 2.0 y RBAC granular con 28 permisos.

Cumplimiento

LGPD Compliance

Checklist estructurado por categorías con upload de evidencias en R2. Score automático de cumplimiento por categoría.

Automatización

Automatización

Programación automática de scans y monitoreos vía expresiones cron. Historial unificado de ejecuciones en tiempo real.

Alertas

Central de Alertas

Notificaciones de amenazas en tiempo real por email, Slack, webhook y más — 7 canales de entrega configurables.

Enterprise

Integraciones Enterprise

Exporta alertas a SIEM (Splunk, Sentinel, Datadog), crea tickets en ITSM (Jira, ServiceNow) y obtiene credenciales de PAM (CyberArk, HashiCorp Vault) vía mTLS.

Planes

Elige el mejor punto de partida

Empieza con 7 días gratis, avanza hacia monitoreo continuo o gestión avanzada, y escala a Enterprise cuando necesites gobernanza, integraciones y soporte premium.

Monitoreo básico

Starter

R$ 297/mes

Para empresas que necesitan seguir riesgos esenciales sin complejidad.

  • Hasta 3 usuarios
  • 2 dominios verificados
  • Vulnerability Scanner: 15 escaneos/mes
  • Breach Monitor y Threat Lookup: 50 consultas/mes cada uno
  • LGPD completo con evidencias

+ 4 funciones en la comparativa

Plan anual: R$ 2.970/año (2 meses gratis).

Probar Starter por 7 días
Más elegido

Operación en crecimiento

Business

R$ 697/mes

Para pymes con equipo de TI que necesitan IA diaria, más volumen e integración vía API.

  • Hasta 10 usuarios
  • 8 dominios verificados
  • Todo lo del Starter, con límites hasta 6x mayores
  • Informe diario de IA en el Dashboard
  • Escaneo profundo de vulnerabilidades: 60/mes

+ 4 funciones en la comparativa

Plan anual: R$ 6.970/año (2 meses gratis).

Probar Business por 7 días

Gestión continua

Pro

R$ 1.297/mes

Para empresas que necesitan monitorear, priorizar y reducir riesgos digitales de forma continua.

  • Hasta 25 usuarios
  • 20 dominios verificados
  • Todo lo del Business, con límites mayores
  • Workspace Sec: protección de email y DLP
  • Code Security: 10 repositorios

+ 7 funciones en la comparativa

Plan anual: R$ 12.970/año (2 meses gratis).

Probar Pro por 7 días

Gobernanza e integraciones

Enterprise

A consultar

Para organizaciones que necesitan gobernanza, integraciones, retención, soporte premium y operación avanzada.

  • Usuarios y dominios ilimitados
  • Todo lo del Pro, con límites a medida
  • SCIM y RBAC granular
  • Journal forense (WORM)
  • Masada AI: 30.000 créditos/semana

+ 3 funciones en la comparativa

La comparativa a continuación detalla límites, módulos y funciones avanzadas sin sobrecargar las tarjetas de precio.

Comparativa

Compara funciones por etapa de madurez

La tabla muestra dónde Starter, Pro y Enterprise empiezan a tener sentido.

RecursoStarterBusinessProEnterprise
Usuarios31025ilimitado
Dominios verificados2820ilimitado
Activos en el inventario1060150ilimitado
Vulnerability Scanner15 escaneos/mes60 escaneos/mes150 escaneos/mesilimitado
Perfiles de escaneorápido y estándar+ profundo+ personalizadotodos
Network Scanner / OSINT50 consultas/mes250 consultas/mes600 consultas/mesilimitado
Escaneo bajo demanda y monitoreo continuo de IPsnonosísí
Breach Monitor50 consultas/mes · 1 objetivo300 consultas/mes · 8 objetivos1.000 consultas/mes · 20 objetivosilimitado
Threat Lookup50 consultas/mes250 consultas/mes500 consultas/mes5.000 consultas/mes
Antifraude (CNPJ y sanciones)25 consultas/mes150 consultas/mes300 consultas/mesilimitado
LGPDcompleto · 1 GB de evidenciascompleto · 5 GBcompleto · 10 GBilimitado
Phishing Training1 campaña/mes · 15 objetivos3 campañas/mes · 100 objetivos5 campañas/mes · 250 objetivosilimitado
Pentest Control2 análisis de IA/mes · 1 GB15 análisis de IA/mes · 5 GB50 análisis de IA/mes · 10 GB500 análisis/mes · 20 GB
Risk Operations100 casos abiertos500 casos abiertos2.000 casos abiertosilimitado
Automatizaciones1 activa5 activas15 activasilimitado
Masada AI800 créditos/semana3.000 créditos/semana7.500 créditos/semana30.000 créditos/semana
Informe diario de IA en el Dashboardnosísísí
Phishing Analyzerno200 emails/mes500 emails/mesilimitado
API REST (OAuth 2.0 M2M)nosísísí
Workspace Sec (email y DLP)nono1 dominio · 2.000 emails/mesilimitado
Code Securitynono10 repositorios · 30 escaneos/mes50 repositorios
IAM y SSOnono100 identidades · 1 proveedor SSOilimitado
Integraciones SIEM/PAM/ITSMnonosísí
SCIM y Journal forense (WORM)nononosí
Alertas (email, Slack, Teams, Telegram, webhook)sísísísí
Historial de alertas60 días6 meses1 añoilimitado
Soporteemailemailprioritariopremium con SLA

Uso responsable

Seguridad también en el uso de la plataforma

Las consultas y escaneos están controlados por cuotas, permisos y validación de dominio. Los recursos activos e integraciones sensibles se habilitan según el plan y el nivel de verificación.

OSINT pasivo, sin tocar tus sistemas
Los escaneos activos requieren dominio verificado
Cuotas para evitar abuso
Las acciones sensibles requieren permisos
Los recursos enterprise pasan por validación comercial

Preguntas frecuentes

¿La prueba de 7 días cobra algo?

No. El primer cobro vence recién después de 7 días; pagas por PIX o tarjeta en la primera factura y puedes cancelar antes desde la plataforma. La prueba gratis vale solo en el primer registro (una por CPF/CNPJ y email); en una nueva suscripción, el acceso se libera tras confirmar el pago.

¿El trial Pro implica cobro automático aquí?

El trial Pro sigue el flujo de contratación configurado para el entorno. Antes de finalizar, verás el plan, el ciclo y las condiciones aplicables.

¿Los escaneos activos se pueden usar en cualquier dominio?

No. Los escaneos activos requieren verificación de dominio para proteger a terceros y reducir el riesgo de abuso.

Contáctanos

Un formulario inteligente para llegar más rápido a la respuesta correcta

Cuéntanos qué necesitas y MASADA enviará el contexto a cyber@masadasecurity.net con un briefing estructurado para diagnóstico, Starter, trial Pro, Enterprise, IA o privacidad.

Briefing estructurado

Contacto oficial

Prioridad clara

Calidad del briefing0/6

Cuanto más contexto, mejor será la primera respuesta. Para asuntos legales, de privacidad o del DPO, el canal oficial también es cyber@masadasecurity.net.

Próximo paso

Empieza viendo tu exposición. Después evoluciona hacia una gestión continua.

Prueba MASADA durante 7 días para identificar señales de riesgo y experimentar monitoreo, priorización y reportes ejecutivos — sin cobro antes del día 8.