MASADASecurity Systems/məˈsɑː.də/
Cyber Risk Management com IA para empresas e pessoas

Risco cibernético, antifraude e exposição digital em uma plataforma inteligente

O MASADA Security identifica exposição digital, vazamentos, links suspeitos, vulnerabilidades, riscos de terceiros e pontos de compliance em uma experiência clara, guiada por IA.

Nada é cobrado nos primeiros 7 dias. Cancele quando quiser, direto na plataforma.

AI Security Interface

Diagnóstico de Exposição Digital

AI Intelligence

IA gerando sua interface de risco

Analisando sinais, módulos e contexto para montar a visualização.

7 dias grátis

Comece com 7 dias grátis no plano completo

Escolha Starter ou Pro e use a plataforma completa por 7 dias: sinais de exposição, vazamentos, riscos de domínio e prioridades de correção com IA — antes da primeira cobrança.

Teste de 7 dias

Diagnóstico de Exposição Digital no seu teste

Todos os recursos do plano escolhido
Nenhuma cobrança nos primeiros 7 dias
Pagamento por PIX ou cartão de crédito
Cancelamento a qualquer momento pela plataforma
Teste grátis só no primeiro cadastro

Ao fim dos 7 dias, a assinatura segue no plano escolhido. Sem pagamento, o acesso aos módulos é suspenso — seus dados continuam guardados.

Por que agora

Cyber Risk Management para decisões mais rápidas e seguras

O MASADA combina diagnóstico, monitoramento, IA, antifraude e compliance em uma jornada progressiva: primeiro enxergar, depois monitorar, priorizar e responder.

Enxergue exposição antes do incidente

Domínios, credenciais, OSINT, terceiros e sinais públicos entram em uma visão executiva de risco.

Priorize com IA e contexto

O Dashboard AI transforma achados técnicos em resumos, recomendações e próximos passos claros.

Evolua para operação contínua

Starter monitora o básico, Pro organiza gestão contínua e Enterprise conecta governança e integrações.

Panorama de Ameaças

Notícias reais mostram onde o risco nasce

Casos públicos, relatórios oficiais e catálogos de exploração ajudam a transformar manchetes em sinais acionáveis: exposição, credenciais, terceiros, fraude e vulnerabilidades exploradas.

12 fontes reaisResumo próprioSinais mapeados por IA
Ransomware

HHS OCR

Mar 2024

Change Healthcare mostrou como ransomware vira crise operacional

O HHS abriu investigação sobre o ataque à Change Healthcare após interrupções amplas no ecossistema de saúde. O caso reforça que ransomware é risco de operação, privacidade e continuidade.

Impacto público

serviços de saúde interrompidos

Sinal monitorado

MFA, acesso remoto e resposta

Network ScannerFonte: HHS OCR
Avaliar prontidão contra ransomware
Cloud breach

AT&T / SEC

Jul 2024

AT&T expôs metadados de chamadas em ambiente cloud de terceiro

A divulgação da AT&T descreveu download indevido de registros de chamadas e textos a partir de uma plataforma cloud de terceiro. É um exemplo forte de risco em SaaS, acesso e cadeia de fornecedores.

Impacto público

quase todos os clientes móveis afetados

Sinal monitorado

terceiros, logs e credenciais

Breach MonitorFonte: AT&T / SEC
Mapear exposição e terceiros
Fraude e phishing

FBI IC3

2024 Report

FBI IC3 registrou US$ 16,6 bi em perdas reportadas

O relatório anual do IC3 mostra phishing/spoofing entre os crimes mais reportados e perdas recordes em golpes digitais. A leitura executiva precisa conectar fraude, identidade e monitoramento.

Impacto público

859.532 denúncias em 2024

Sinal monitorado

phishing, BEC e extorsão

Antifraude BRFonte: FBI IC3
Conhecer Antifraude
Exploração ativa

CISA KEV

Atualizado

CISA KEV continua priorizando CVEs exploradas em campo

O catálogo Known Exploited Vulnerabilities é uma referência pública para separar vulnerabilidade teórica de exploração observada. É exatamente o tipo de sinal que reduz ruído no scanner.

Impacto público

patch baseado em risco real

Sinal monitorado

CVEs exploradas e prazos

Vulnerability ScannerFonte: CISA KEV
Conhecer o scanner
7 dias grátis

Experimente o MASADA Pro por 7 dias

Ative o teste e use o Pro completo por 7 dias: monitoramento contínuo, relatórios executivos, alertas e recursos avançados. A primeira cobrança só vence no 8º dia.

Todos os recursos e limites do Pro
Parecer diário de IA no Dashboard
Workspace Sec e Code Security
Alertas por e-mail e webhook/Slack
Nada é cobrado nos primeiros 7 dias
Cancele quando quiser, direto na plataforma

Scans ativos exigem verificação de domínio para proteger terceiros e evitar abuso.

Capacidades principais

19 módulos integrados. Uma plataforma.

Cada módulo resolve um problema real de segurança — do monitoramento contínuo à operação enterprise consultiva.

IA

Masada AI

Assistente de segurança com Claude e Gemini. PII masking obrigatório, consentimento LGPD e streaming em tempo real.

IA

Dashboard

Parecer diário gerado por IA, priorização automática de riscos e Autopilot para mitigação com 1 clique — um layout novo a cada manhã.

Gestão de Risco

Risk Operations

Central de execução de riscos: transforma sinais e findings em casos rastreáveis, com SLA, triagem automática e Copiloto de IA consultivo.

Inteligência

Threat Intelligence

CISA KEV, EPSS e CERT.br integrados — inteligência acionável de ameaças globais e regionais sem necessidade de API key.

Inteligência

Threat Lookup

Consulta reputação de IP, hash de malware e URLs suspeitas com geolocalização, fallback multi-fonte e histórico unificado.

Monitoramento

Breach Monitor

Alerta imediato quando e-mails, CPFs ou domínios aparecem em vazamentos globais via HaveIBeenPwned API.

Antifraude

Antifraude BR

Consulta cadastral de CPF/CNPJ, sanções federais (CEIS/CNEP) e risk scoring comunitário. Inclui Phishing Analyzer: encaminhe um e-mail suspeito para isthisphishing@masadasecurity.net e receba veredito por IA em segundos.

Cloud Security

Workspace Sec

Segurança agentless para e-mail corporativo e Cloud Drive. Detecta Phishing inbound, violações DLP outbound e anomalias CASB com análise dual-LLM (Claude + Gemini) e PII masking LGPD em tempo real.

Ativos

Inventário de Ativos

Descoberta automática, verificação de propriedade e gestão centralizada de todos os ativos digitais da empresa em um só inventário.

Diagnóstico

Network Scanner

Reconhecimento multi-engine em IPs, domínios e hosts: superfície exposta, CVEs, TLS/SSL, fingerprint de tecnologia e ferramentas DNS — visão 360° do alvo.

Diagnóstico

Vulnerability Scanner

Scanner ativo com Nuclei v3.3 (8.000+ templates). Cross-reference automático com CISA KEV e EPSS. Verificação de propriedade obrigatória.

Diagnóstico

Code Security

Detecta segredos e credenciais expostas no histórico de repositórios Git antes que virem um incidente.

Pentest

Pentest Control

Gestão de relatórios de pentest com upload de evidências em R2, análise por IA e cross-reference automático de findings.

Conscientização

Phishing Training

Simulações de phishing personalizadas, conscientização contínua e métricas de risco humano por colaborador.

Identidade

IAM

Mapeia acessos, calcula risco de identidade e sincroniza diretório (Google Workspace/M365). SSO via OIDC e SAML 2.0, SCIM 2.0 e RBAC granular com 28 permissões.

Conformidade

LGPD Compliance

Checklist estruturado por categorias com upload de evidências em R2. Score automático de conformidade por categoria.

Automação

Automações

Agendamentos automáticos de scans e monitorações via expressões cron. Histórico unificado de execuções em tempo real.

Alertas

Central de Alertas

Notificações de ameaças em tempo real por e-mail, Slack, webhook e outros — 7 canais de entrega configuráveis.

Enterprise

Integrações Enterprise

Exporta alertas para SIEM (Splunk, Sentinel, Datadog), cria tickets no ITSM (Jira, ServiceNow) e busca credenciais em PAM (CyberArk, HashiCorp Vault) via mTLS.

Planos

Escolha o melhor ponto de partida

Comece com 7 dias grátis, avance para monitoramento contínuo ou gestão avançada, e escale para Enterprise quando precisar de governança, integrações e suporte premium.

Monitoramento básico

Starter

R$ 297/mês

Para empresas que precisam acompanhar riscos essenciais sem complexidade.

  • Até 3 usuários
  • 2 domínios verificados
  • Vulnerability Scanner: 15 varreduras/mês
  • Breach Monitor e Threat Lookup: 50 consultas/mês cada
  • LGPD completo com evidências

+ 4 recursos no comparativo

No plano anual: R$ 2.970/ano (2 meses grátis).

Testar Starter por 7 dias
Mais escolhido

Operação em crescimento

Business

R$ 697/mês

Para PMEs com time de TI que precisam de IA diária, mais volume e integração via API.

  • Até 10 usuários
  • 8 domínios verificados
  • Tudo do Starter, com limites até 6x maiores
  • Parecer diário de IA no Dashboard
  • Varredura profunda de vulnerabilidades: 60/mês

+ 4 recursos no comparativo

No plano anual: R$ 6.970/ano (2 meses grátis).

Testar Business por 7 dias

Gestão contínua

Pro

R$ 1.297/mês

Para empresas que precisam monitorar, priorizar e reduzir riscos digitais continuamente.

  • Até 25 usuários
  • 20 domínios verificados
  • Tudo do Business, com limites maiores
  • Workspace Sec: proteção de e-mail e DLP
  • Code Security: 10 repositórios

+ 7 recursos no comparativo

No plano anual: R$ 12.970/ano (2 meses grátis).

Testar Pro por 7 dias

Governança e integrações

Enterprise

Sob consulta

Para organizações que precisam de governança, integrações, retenção, suporte premium e operação avançada.

  • Usuários e domínios ilimitados
  • Tudo do Pro, com limites sob medida
  • SCIM e RBAC granular
  • Journal forense (WORM)
  • Masada AI: 30.000 créditos/semana

+ 3 recursos no comparativo

O comparativo abaixo detalha limites, módulos e recursos avançados sem sobrecarregar os cards de preço.

Comparativo

Compare recursos por estágio de maturidade

A tabela mostra onde Starter, Pro e Enterprise passam a fazer sentido.

RecursoStarterBusinessProEnterprise
Usuários31025ilimitado
Domínios verificados2820ilimitado
Ativos no inventário1060150ilimitado
Vulnerability Scanner15 varreduras/mês60 varreduras/mês150 varreduras/mêsilimitado
Perfis de varredurarápido e padrão+ profundo+ customizadotodos
Network Scanner / OSINT50 consultas/mês250 consultas/mês600 consultas/mêsilimitado
Scan sob demanda e monitoramento contínuo de IPsnãonãosimsim
Breach Monitor50 consultas/mês · 1 alvo300 consultas/mês · 8 alvos1.000 consultas/mês · 20 alvosilimitado
Threat Lookup50 consultas/mês250 consultas/mês500 consultas/mês5.000 consultas/mês
Antifraude (CNPJ e sanções)25 consultas/mês150 consultas/mês300 consultas/mêsilimitado
LGPDcompleto · 1 GB de evidênciascompleto · 5 GBcompleto · 10 GBilimitado
Phishing Training1 campanha/mês · 15 alvos3 campanhas/mês · 100 alvos5 campanhas/mês · 250 alvosilimitado
Pentest Control2 análises de IA/mês · 1 GB15 análises de IA/mês · 5 GB50 análises de IA/mês · 10 GB500 análises/mês · 20 GB
Risk Operations100 casos abertos500 casos abertos2.000 casos abertosilimitado
Automações1 ativa5 ativas15 ativasilimitado
Masada AI800 créditos/semana3.000 créditos/semana7.500 créditos/semana30.000 créditos/semana
Parecer diário de IA no Dashboardnãosimsimsim
Phishing Analyzernão200 e-mails/mês500 e-mails/mêsilimitado
API REST (OAuth 2.0 M2M)nãosimsimsim
Workspace Sec (e-mail e DLP)nãonão1 domínio · 2.000 e-mails/mêsilimitado
Code Securitynãonão10 repositórios · 30 varreduras/mês50 repositórios
IAM e SSOnãonão100 identidades · 1 provedor SSOilimitado
Integrações SIEM/PAM/ITSMnãonãosimsim
SCIM e Journal forense (WORM)nãonãonãosim
Alertas (e-mail, Slack, Teams, Telegram, webhook)simsimsimsim
Histórico de alertas60 dias6 meses1 anoilimitado
Suportee-maile-mailprioritáriopremium com SLA

Uso responsável

Segurança também no uso da plataforma

Consultas e scans são controlados por quotas, permissões e validação de domínio. Recursos ativos e integrações sensíveis são liberados conforme o plano e o nível de verificação.

OSINT passivo, sem tocar nos seus sistemas
Scans ativos exigem domínio verificado
Quotas para evitar abuso
Ações sensíveis exigem permissões
Recursos enterprise passam por validação comercial

Perguntas frequentes

O teste de 7 dias cobra alguma coisa?

Não. A primeira cobrança só vence depois de 7 dias; você paga por PIX ou cartão na primeira fatura e pode cancelar antes, pela própria plataforma. O teste grátis vale só no primeiro cadastro (um por CPF/CNPJ e e-mail); em uma nova assinatura, o acesso é liberado após o pagamento.

O trial Pro implementa cobrança automática aqui?

O trial Pro segue o fluxo de contratação configurado para o ambiente. Antes de concluir, você visualiza plano, ciclo e condições aplicáveis.

Scans ativos podem ser usados em qualquer domínio?

Não. Scans ativos exigem verificação de domínio para proteger terceiros e reduzir risco de abuso.

Fale Conosco

Um formulário inteligente para chegar mais rápido na resposta certa

Conte o que você precisa e o MASADA encaminha o contexto para cyber@masadasecurity.net com um briefing estruturado para diagnóstico, Starter, trial Pro, Enterprise, IA ou privacidade.

Briefing estruturado

Contato oficial

Prioridade clara

Qualidade do briefing0/6

Quanto mais contexto, melhor a primeira resposta. Para assuntos legais, privacidade ou DPO, o canal oficial também é cyber@masadasecurity.net.

Próximo passo

Comece enxergando sua exposição. Depois evolua para gestão contínua.

Teste o MASADA por 7 dias para identificar sinais de risco e experimentar monitoramento, priorização e relatórios executivos — sem cobrança antes do 8º dia.