Enxergue exposição antes do incidente
Domínios, credenciais, OSINT, terceiros e sinais públicos entram em uma visão executiva de risco.
O MASADA Security identifica exposição digital, vazamentos, links suspeitos, vulnerabilidades, riscos de terceiros e pontos de compliance em uma experiência clara, guiada por IA.
Nada é cobrado nos primeiros 7 dias. Cancele quando quiser, direto na plataforma.
AI Security Interface
Diagnóstico de Exposição Digital
IA gerando sua interface de risco
Analisando sinais, módulos e contexto para montar a visualização.
7 dias grátis
Escolha Starter ou Pro e use a plataforma completa por 7 dias: sinais de exposição, vazamentos, riscos de domínio e prioridades de correção com IA — antes da primeira cobrança.
Teste de 7 dias
Ao fim dos 7 dias, a assinatura segue no plano escolhido. Sem pagamento, o acesso aos módulos é suspenso — seus dados continuam guardados.
Por que agora
O MASADA combina diagnóstico, monitoramento, IA, antifraude e compliance em uma jornada progressiva: primeiro enxergar, depois monitorar, priorizar e responder.
Domínios, credenciais, OSINT, terceiros e sinais públicos entram em uma visão executiva de risco.
O Dashboard AI transforma achados técnicos em resumos, recomendações e próximos passos claros.
Starter monitora o básico, Pro organiza gestão contínua e Enterprise conecta governança e integrações.
Panorama de Ameaças
Casos públicos, relatórios oficiais e catálogos de exploração ajudam a transformar manchetes em sinais acionáveis: exposição, credenciais, terceiros, fraude e vulnerabilidades exploradas.
HHS OCR
Mar 2024
O HHS abriu investigação sobre o ataque à Change Healthcare após interrupções amplas no ecossistema de saúde. O caso reforça que ransomware é risco de operação, privacidade e continuidade.
Impacto público
serviços de saúde interrompidos
Sinal monitorado
MFA, acesso remoto e resposta
AT&T / SEC
Jul 2024
A divulgação da AT&T descreveu download indevido de registros de chamadas e textos a partir de uma plataforma cloud de terceiro. É um exemplo forte de risco em SaaS, acesso e cadeia de fornecedores.
Impacto público
quase todos os clientes móveis afetados
Sinal monitorado
terceiros, logs e credenciais
FBI IC3
2024 Report
O relatório anual do IC3 mostra phishing/spoofing entre os crimes mais reportados e perdas recordes em golpes digitais. A leitura executiva precisa conectar fraude, identidade e monitoramento.
Impacto público
859.532 denúncias em 2024
Sinal monitorado
phishing, BEC e extorsão
CISA KEV
Atualizado
O catálogo Known Exploited Vulnerabilities é uma referência pública para separar vulnerabilidade teórica de exploração observada. É exatamente o tipo de sinal que reduz ruído no scanner.
Impacto público
patch baseado em risco real
Sinal monitorado
CVEs exploradas e prazos
Ative o teste e use o Pro completo por 7 dias: monitoramento contínuo, relatórios executivos, alertas e recursos avançados. A primeira cobrança só vence no 8º dia.
Scans ativos exigem verificação de domínio para proteger terceiros e evitar abuso.
Capacidades principais
Cada módulo resolve um problema real de segurança — do monitoramento contínuo à operação enterprise consultiva.
IA
Assistente de segurança com Claude e Gemini. PII masking obrigatório, consentimento LGPD e streaming em tempo real.
IA
Parecer diário gerado por IA, priorização automática de riscos e Autopilot para mitigação com 1 clique — um layout novo a cada manhã.
Gestão de Risco
Central de execução de riscos: transforma sinais e findings em casos rastreáveis, com SLA, triagem automática e Copiloto de IA consultivo.
Inteligência
CISA KEV, EPSS e CERT.br integrados — inteligência acionável de ameaças globais e regionais sem necessidade de API key.
Inteligência
Consulta reputação de IP, hash de malware e URLs suspeitas com geolocalização, fallback multi-fonte e histórico unificado.
Monitoramento
Alerta imediato quando e-mails, CPFs ou domínios aparecem em vazamentos globais via HaveIBeenPwned API.
Antifraude
Consulta cadastral de CPF/CNPJ, sanções federais (CEIS/CNEP) e risk scoring comunitário. Inclui Phishing Analyzer: encaminhe um e-mail suspeito para isthisphishing@masadasecurity.net e receba veredito por IA em segundos.
Cloud Security
Segurança agentless para e-mail corporativo e Cloud Drive. Detecta Phishing inbound, violações DLP outbound e anomalias CASB com análise dual-LLM (Claude + Gemini) e PII masking LGPD em tempo real.
Ativos
Descoberta automática, verificação de propriedade e gestão centralizada de todos os ativos digitais da empresa em um só inventário.
Diagnóstico
Reconhecimento multi-engine em IPs, domínios e hosts: superfície exposta, CVEs, TLS/SSL, fingerprint de tecnologia e ferramentas DNS — visão 360° do alvo.
Diagnóstico
Scanner ativo com Nuclei v3.3 (8.000+ templates). Cross-reference automático com CISA KEV e EPSS. Verificação de propriedade obrigatória.
Diagnóstico
Detecta segredos e credenciais expostas no histórico de repositórios Git antes que virem um incidente.
Pentest
Gestão de relatórios de pentest com upload de evidências em R2, análise por IA e cross-reference automático de findings.
Conscientização
Simulações de phishing personalizadas, conscientização contínua e métricas de risco humano por colaborador.
Identidade
Mapeia acessos, calcula risco de identidade e sincroniza diretório (Google Workspace/M365). SSO via OIDC e SAML 2.0, SCIM 2.0 e RBAC granular com 28 permissões.
Conformidade
Checklist estruturado por categorias com upload de evidências em R2. Score automático de conformidade por categoria.
Automação
Agendamentos automáticos de scans e monitorações via expressões cron. Histórico unificado de execuções em tempo real.
Alertas
Notificações de ameaças em tempo real por e-mail, Slack, webhook e outros — 7 canais de entrega configuráveis.
Enterprise
Exporta alertas para SIEM (Splunk, Sentinel, Datadog), cria tickets no ITSM (Jira, ServiceNow) e busca credenciais em PAM (CyberArk, HashiCorp Vault) via mTLS.
Planos
Comece com 7 dias grátis, avance para monitoramento contínuo ou gestão avançada, e escale para Enterprise quando precisar de governança, integrações e suporte premium.
Monitoramento básico
R$ 297/mês
Para empresas que precisam acompanhar riscos essenciais sem complexidade.
+ 4 recursos no comparativo
No plano anual: R$ 2.970/ano (2 meses grátis).
Testar Starter por 7 diasOperação em crescimento
R$ 697/mês
Para PMEs com time de TI que precisam de IA diária, mais volume e integração via API.
+ 4 recursos no comparativo
No plano anual: R$ 6.970/ano (2 meses grátis).
Testar Business por 7 diasGestão contínua
R$ 1.297/mês
Para empresas que precisam monitorar, priorizar e reduzir riscos digitais continuamente.
+ 7 recursos no comparativo
No plano anual: R$ 12.970/ano (2 meses grátis).
Testar Pro por 7 diasGovernança e integrações
Sob consulta
Para organizações que precisam de governança, integrações, retenção, suporte premium e operação avançada.
+ 3 recursos no comparativo
Comparativo
A tabela mostra onde Starter, Pro e Enterprise passam a fazer sentido.
| Recurso | Starter | Business | Pro | Enterprise |
|---|---|---|---|---|
| Usuários | 3 | 10 | 25 | ilimitado |
| Domínios verificados | 2 | 8 | 20 | ilimitado |
| Ativos no inventário | 10 | 60 | 150 | ilimitado |
| Vulnerability Scanner | 15 varreduras/mês | 60 varreduras/mês | 150 varreduras/mês | ilimitado |
| Perfis de varredura | rápido e padrão | + profundo | + customizado | todos |
| Network Scanner / OSINT | 50 consultas/mês | 250 consultas/mês | 600 consultas/mês | ilimitado |
| Scan sob demanda e monitoramento contínuo de IPs | não | não | sim | sim |
| Breach Monitor | 50 consultas/mês · 1 alvo | 300 consultas/mês · 8 alvos | 1.000 consultas/mês · 20 alvos | ilimitado |
| Threat Lookup | 50 consultas/mês | 250 consultas/mês | 500 consultas/mês | 5.000 consultas/mês |
| Antifraude (CNPJ e sanções) | 25 consultas/mês | 150 consultas/mês | 300 consultas/mês | ilimitado |
| LGPD | completo · 1 GB de evidências | completo · 5 GB | completo · 10 GB | ilimitado |
| Phishing Training | 1 campanha/mês · 15 alvos | 3 campanhas/mês · 100 alvos | 5 campanhas/mês · 250 alvos | ilimitado |
| Pentest Control | 2 análises de IA/mês · 1 GB | 15 análises de IA/mês · 5 GB | 50 análises de IA/mês · 10 GB | 500 análises/mês · 20 GB |
| Risk Operations | 100 casos abertos | 500 casos abertos | 2.000 casos abertos | ilimitado |
| Automações | 1 ativa | 5 ativas | 15 ativas | ilimitado |
| Masada AI | 800 créditos/semana | 3.000 créditos/semana | 7.500 créditos/semana | 30.000 créditos/semana |
| Parecer diário de IA no Dashboard | não | sim | sim | sim |
| Phishing Analyzer | não | 200 e-mails/mês | 500 e-mails/mês | ilimitado |
| API REST (OAuth 2.0 M2M) | não | sim | sim | sim |
| Workspace Sec (e-mail e DLP) | não | não | 1 domínio · 2.000 e-mails/mês | ilimitado |
| Code Security | não | não | 10 repositórios · 30 varreduras/mês | 50 repositórios |
| IAM e SSO | não | não | 100 identidades · 1 provedor SSO | ilimitado |
| Integrações SIEM/PAM/ITSM | não | não | sim | sim |
| SCIM e Journal forense (WORM) | não | não | não | sim |
| Alertas (e-mail, Slack, Teams, Telegram, webhook) | sim | sim | sim | sim |
| Histórico de alertas | 60 dias | 6 meses | 1 ano | ilimitado |
| Suporte | prioritário | premium com SLA |
Uso responsável
Consultas e scans são controlados por quotas, permissões e validação de domínio. Recursos ativos e integrações sensíveis são liberados conforme o plano e o nível de verificação.
Não. A primeira cobrança só vence depois de 7 dias; você paga por PIX ou cartão na primeira fatura e pode cancelar antes, pela própria plataforma. O teste grátis vale só no primeiro cadastro (um por CPF/CNPJ e e-mail); em uma nova assinatura, o acesso é liberado após o pagamento.
O trial Pro segue o fluxo de contratação configurado para o ambiente. Antes de concluir, você visualiza plano, ciclo e condições aplicáveis.
Não. Scans ativos exigem verificação de domínio para proteger terceiros e reduzir risco de abuso.
Fale Conosco
Conte o que você precisa e o MASADA encaminha o contexto para cyber@masadasecurity.net com um briefing estruturado para diagnóstico, Starter, trial Pro, Enterprise, IA ou privacidade.
Briefing estruturado
Contato oficial
Prioridade clara
Quanto mais contexto, melhor a primeira resposta. Para assuntos legais, privacidade ou DPO, o canal oficial também é cyber@masadasecurity.net.
Próximo passo
Teste o MASADA por 7 dias para identificar sinais de risco e experimentar monitoramento, priorização e relatórios executivos — sem cobrança antes do 8º dia.