Detecta la exposición antes del incidente
Dominios, credenciales, OSINT, terceros y señales públicas se integran en una visión ejecutiva de riesgo.
MASADA Security identifica exposición digital, filtraciones, enlaces sospechosos, vulnerabilidades, riesgos de terceros y puntos de cumplimiento en una experiencia clara, guiada por IA.
No se cobra nada durante los primeros 7 días. Cancela cuando quieras, desde la plataforma.
AI Security Interface
Diagnóstico de Exposición Digital
IA generando tu interfaz de riesgo
Analizando señales, módulos y contexto para armar la visualización.
7 días gratis
Elige Starter o Pro y usa la plataforma completa durante 7 días: señales de exposición, filtraciones, riesgos de dominio y prioridades de corrección con IA — antes del primer cobro.
Prueba de 7 días
Al terminar los 7 días, la suscripción continúa en el plan elegido. Sin pago, el acceso a los módulos se suspende — tus datos siguen guardados.
Por qué ahora
MASADA combina diagnóstico, monitoreo, IA, antifraude y cumplimiento en un recorrido progresivo: primero ver, después monitorear, priorizar y responder.
Dominios, credenciales, OSINT, terceros y señales públicas se integran en una visión ejecutiva de riesgo.
El Dashboard AI transforma hallazgos técnicos en resúmenes, recomendaciones y próximos pasos claros.
Starter monitorea lo básico, Pro organiza la gestión continua y Enterprise conecta gobernanza e integraciones.
Panorama de Amenazas
Casos públicos, reportes oficiales y catálogos de explotación ayudan a transformar titulares en señales accionables: exposición, credenciales, terceros, fraude y vulnerabilidades explotadas.
HHS OCR
Mar 2024
El HHS abrió una investigación sobre el ataque a Change Healthcare tras interrupciones amplias en el ecosistema de salud. El caso refuerza que el ransomware es un riesgo de operación, privacidad y continuidad.
Impacto público
servicios de salud interrumpidos
Señal monitoreada
MFA, acceso remoto y respuesta
AT&T / SEC
Jul 2024
La divulgación de AT&T describió la descarga indebida de registros de llamadas y mensajes desde una plataforma cloud de terceros. Es un ejemplo claro de riesgo en SaaS, accesos y cadena de proveedores.
Impacto público
casi todos los clientes móviles afectados
Señal monitoreada
terceros, logs y credenciales
FBI IC3
Reporte 2024
El reporte anual del IC3 muestra el phishing/spoofing entre los delitos más denunciados y pérdidas récord en fraudes digitales. La lectura ejecutiva necesita conectar fraude, identidad y monitoreo.
Impacto público
859,532 denuncias en 2024
Señal monitoreada
phishing, BEC y extorsión
CISA KEV
Actualizado
El catálogo Known Exploited Vulnerabilities es una referencia pública para separar la vulnerabilidad teórica de la explotación observada. Es exactamente el tipo de señal que reduce el ruido en el scanner.
Impacto público
parches basados en riesgo real
Señal monitoreada
CVEs explotadas y plazos
Activa la prueba y usa el Pro completo durante 7 días: monitoreo continuo, reportes ejecutivos, alertas y funciones avanzadas. El primer cobro vence recién el día 8.
Los escaneos activos requieren verificación de dominio para proteger a terceros y evitar abuso.
Capacidades principales
Cada módulo resuelve un problema real de seguridad — desde el monitoreo continuo hasta la operación enterprise consultiva.
IA
Asistente de seguridad con Claude y Gemini. Enmascaramiento de PII obligatorio, consentimiento LGPD y streaming en tiempo real.
IA
Evaluación diaria generada por IA, priorización automática de riesgos y Autopilot para mitigación con 1 clic — un layout nuevo cada mañana.
Gestión de Riesgo
Central de ejecución de riesgos: convierte señales y hallazgos en casos rastreables, con SLA, triaje automático y Copiloto de IA consultivo.
Inteligencia
CISA KEV, EPSS y CERT.br integrados — inteligencia accionable de amenazas globales y regionales sin necesidad de API key.
Inteligencia
Consulta la reputación de IP, hash de malware y URLs sospechosas con geolocalización, fallback multi-fuente e historial unificado.
Monitoreo
Alerta inmediata cuando emails, documentos o dominios aparecen en filtraciones globales vía HaveIBeenPwned API.
Antifraude
Consulta cadastral de CPF/CNPJ, sanciones federales (CEIS/CNEP) y risk scoring comunitario. Incluye Phishing Analyzer: reenvía un correo sospechoso a isthisphishing@masadasecurity.net y recibe un veredicto de IA en segundos.
Cloud Security
Seguridad Cloud de correo y CASB/DLP agentless. Detecta phishing inbound, violaciones DLP outbound y anomalías CASB con análisis dual-LLM (Claude + Gemini) y enmascaramiento de PII en tiempo real.
Activos
Descubrimiento automático, verificación de propiedad y gestión centralizada de todos los activos digitales de la empresa en un solo inventario.
Diagnóstico
Reconocimiento multi-motor en IPs, dominios y hosts: superficie expuesta, CVEs, TLS/SSL, fingerprint de tecnología y herramientas DNS — visión 360° del objetivo.
Diagnóstico
Scanner activo con Nuclei v3.3 (8.000+ templates). Cross-reference automático con CISA KEV y EPSS. Verificación de propiedad obligatoria.
Diagnóstico
Detecta secretos y credenciales expuestas en el historial de repositorios Git antes de que se conviertan en un incidente.
Pentest
Gestión de reportes de pentest con upload de evidencias en R2, análisis por IA y cross-reference automático de hallazgos.
Concientización
Simulaciones de phishing personalizadas, concientización continua y métricas de riesgo humano por colaborador.
Identidad
Mapea accesos, calcula el riesgo de identidad y sincroniza directorio (Google Workspace/M365). SSO vía OIDC y SAML 2.0, SCIM 2.0 y RBAC granular con 28 permisos.
Cumplimiento
Checklist estructurado por categorías con upload de evidencias en R2. Score automático de cumplimiento por categoría.
Automatización
Programación automática de scans y monitoreos vía expresiones cron. Historial unificado de ejecuciones en tiempo real.
Alertas
Notificaciones de amenazas en tiempo real por email, Slack, webhook y más — 7 canales de entrega configurables.
Enterprise
Exporta alertas a SIEM (Splunk, Sentinel, Datadog), crea tickets en ITSM (Jira, ServiceNow) y obtiene credenciales de PAM (CyberArk, HashiCorp Vault) vía mTLS.
Planes
Empieza con 7 días gratis, avanza hacia monitoreo continuo o gestión avanzada, y escala a Enterprise cuando necesites gobernanza, integraciones y soporte premium.
Monitoreo básico
R$ 297/mes
Para empresas que necesitan seguir riesgos esenciales sin complejidad.
+ 4 funciones en la comparativa
Plan anual: R$ 2.970/año (2 meses gratis).
Probar Starter por 7 díasOperación en crecimiento
R$ 697/mes
Para pymes con equipo de TI que necesitan IA diaria, más volumen e integración vía API.
+ 4 funciones en la comparativa
Plan anual: R$ 6.970/año (2 meses gratis).
Probar Business por 7 díasGestión continua
R$ 1.297/mes
Para empresas que necesitan monitorear, priorizar y reducir riesgos digitales de forma continua.
+ 7 funciones en la comparativa
Plan anual: R$ 12.970/año (2 meses gratis).
Probar Pro por 7 díasGobernanza e integraciones
A consultar
Para organizaciones que necesitan gobernanza, integraciones, retención, soporte premium y operación avanzada.
+ 3 funciones en la comparativa
Comparativa
La tabla muestra dónde Starter, Pro y Enterprise empiezan a tener sentido.
| Recurso | Starter | Business | Pro | Enterprise |
|---|---|---|---|---|
| Usuarios | 3 | 10 | 25 | ilimitado |
| Dominios verificados | 2 | 8 | 20 | ilimitado |
| Activos en el inventario | 10 | 60 | 150 | ilimitado |
| Vulnerability Scanner | 15 escaneos/mes | 60 escaneos/mes | 150 escaneos/mes | ilimitado |
| Perfiles de escaneo | rápido y estándar | + profundo | + personalizado | todos |
| Network Scanner / OSINT | 50 consultas/mes | 250 consultas/mes | 600 consultas/mes | ilimitado |
| Escaneo bajo demanda y monitoreo continuo de IPs | no | no | sí | sí |
| Breach Monitor | 50 consultas/mes · 1 objetivo | 300 consultas/mes · 8 objetivos | 1.000 consultas/mes · 20 objetivos | ilimitado |
| Threat Lookup | 50 consultas/mes | 250 consultas/mes | 500 consultas/mes | 5.000 consultas/mes |
| Antifraude (CNPJ y sanciones) | 25 consultas/mes | 150 consultas/mes | 300 consultas/mes | ilimitado |
| LGPD | completo · 1 GB de evidencias | completo · 5 GB | completo · 10 GB | ilimitado |
| Phishing Training | 1 campaña/mes · 15 objetivos | 3 campañas/mes · 100 objetivos | 5 campañas/mes · 250 objetivos | ilimitado |
| Pentest Control | 2 análisis de IA/mes · 1 GB | 15 análisis de IA/mes · 5 GB | 50 análisis de IA/mes · 10 GB | 500 análisis/mes · 20 GB |
| Risk Operations | 100 casos abiertos | 500 casos abiertos | 2.000 casos abiertos | ilimitado |
| Automatizaciones | 1 activa | 5 activas | 15 activas | ilimitado |
| Masada AI | 800 créditos/semana | 3.000 créditos/semana | 7.500 créditos/semana | 30.000 créditos/semana |
| Informe diario de IA en el Dashboard | no | sí | sí | sí |
| Phishing Analyzer | no | 200 emails/mes | 500 emails/mes | ilimitado |
| API REST (OAuth 2.0 M2M) | no | sí | sí | sí |
| Workspace Sec (email y DLP) | no | no | 1 dominio · 2.000 emails/mes | ilimitado |
| Code Security | no | no | 10 repositorios · 30 escaneos/mes | 50 repositorios |
| IAM y SSO | no | no | 100 identidades · 1 proveedor SSO | ilimitado |
| Integraciones SIEM/PAM/ITSM | no | no | sí | sí |
| SCIM y Journal forense (WORM) | no | no | no | sí |
| Alertas (email, Slack, Teams, Telegram, webhook) | sí | sí | sí | sí |
| Historial de alertas | 60 días | 6 meses | 1 año | ilimitado |
| Soporte | prioritario | premium con SLA |
Uso responsable
Las consultas y escaneos están controlados por cuotas, permisos y validación de dominio. Los recursos activos e integraciones sensibles se habilitan según el plan y el nivel de verificación.
No. El primer cobro vence recién después de 7 días; pagas por PIX o tarjeta en la primera factura y puedes cancelar antes desde la plataforma. La prueba gratis vale solo en el primer registro (una por CPF/CNPJ y email); en una nueva suscripción, el acceso se libera tras confirmar el pago.
El trial Pro sigue el flujo de contratación configurado para el entorno. Antes de finalizar, verás el plan, el ciclo y las condiciones aplicables.
No. Los escaneos activos requieren verificación de dominio para proteger a terceros y reducir el riesgo de abuso.
Contáctanos
Cuéntanos qué necesitas y MASADA enviará el contexto a cyber@masadasecurity.net con un briefing estructurado para diagnóstico, Starter, trial Pro, Enterprise, IA o privacidad.
Briefing estructurado
Contacto oficial
Prioridad clara
Cuanto más contexto, mejor será la primera respuesta. Para asuntos legales, de privacidad o del DPO, el canal oficial también es cyber@masadasecurity.net.
Próximo paso
Prueba MASADA durante 7 días para identificar señales de riesgo y experimentar monitoreo, priorización y reportes ejecutivos — sin cobro antes del día 8.