EXPOSIÇÃO DIGITAL
Antes de vigiar o que vem, você precisa saber o tamanho do que já está exposto
Exposição Digital é o retrato pontual do que já está exposto sobre a sua empresa fora do perímetro, entregue uma vez. Credencial de funcionário num vazamento, domínio parecido com o seu registrado por outro, marca usada em golpe, dado à venda em fórum fechado. Você começa sabendo o tamanho do problema, com cada achado validado e ligado ao que fazer, em vez de descobrir pelo cliente que ligou perguntando de um e-mail que você não mandou.
Examinamos os ativos que você nos autoriza a levantar, os seus domínios, a sua marca, os seus executivos, e as fontes ao nosso alcance. Não invadimos sistema, não compramos acesso de criminoso e tratamos o dado encontrado com finalidade de segurança, descartando o que não importa. A foto informa a decisão, ela não remove conteúdo nem responde a incidente: isso vem depois, com quem faz cada uma dessas coisas.
Quem conduz o levantamento
Centro de Inteligência Cibernética próprio
Cobertura de internet aberta, Deep Web, Dark Web e grupos fechados, dentro do que é acessível
Analista que lê o sinal e recomenda a ação, e não só coleta
17 anos de governança, riscos e conformidades
O QUE É
Um retrato validado do que já está lá fora, não um despejo de dados
Exposição Digital não é rodar uma ferramenta e mandar a lista que ela cospe. O que se compra é a leitura: alguém que separa o vazamento real da combolist reciclada, que confirma qual credencial ainda importa e que liga o achado ao que o seu negócio não pode perder. Uma foto é uma passada única, com começo, meio e fim: no fim você tem o tamanho do problema, medido, e não uma impressão. E porque a exposição se regenera semana após semana, a foto é ótima porta de entrada e péssima solução final.
A foto é de hoje, e é isso que a torna útil
A Exposição Digital retrata o que já está exposto agora: credencial, domínio sósia, marca em golpe, dado à venda. Serve para começar sabendo o tamanho do problema antes de decidir o que fazer com ele. Ela não avisa quando algo novo aparecer, porque não é vigilância: esse é o CTI, o passo contínuo que costuma vir depois da foto. Um retrato de janeiro não protege de um vazamento de março, e dizer o contrário seria vender o que a foto não entrega.
Olhamos de fora e de dentro, e os dois se explicam
De fora, mapeamos vazamento, domínio, marca e o que circula em fórum fechado. De dentro, cruzamos os sinais do seu ambiente com a inteligência de ameaça atual: comportamento que bate com campanha em curso, endereço já sinalizado, técnica conhecida aparecendo. Ver os dois juntos dá o retrato mais fiel do tamanho do problema, porque o que vaza para fora costuma explicar o que aparece dentro.
O que você recebe é evidência ligada a um controle, não uma lista crua
Cada achado chega datado, validado e ligado ao ativo que ele ameaça, com o que fazer a respeito, num relatório único. Quando a sua empresa responde a uma norma, o mesmo relatório vira evidência: o controle A.5.7 da ISO 27001:2022 pede inteligência coletada, analisada e usada em decisão, e o décimo quarto controle mínimo das resoluções de segurança cibernética do Banco Central pede ação de inteligência com monitoramento em internet, Deep Web, Dark Web e grupos privados. A foto é o artefato que prova essa cadeia num ponto no tempo.
Não achamos tudo, e quem promete isso está vendendo o que não entrega
Examinamos as fontes ao nosso alcance, e nem tudo o que circula é acessível. Por isso o valor não está numa promessa de cobertura total, está na leitura do que aparece e na ação que vem depois. Pela mesma honestidade, a foto não remove o conteúdo, não troca a senha vazada, não faz a forense do vazamento nem responde ao incidente: ela informa cada uma dessas decisões, que ficam com quem as executa.
Sem a foto
- A empresa não sabe o tamanho da própria exposição, e supõe que está tudo bem até o susto
- Credencial de funcionário circula sem que ninguém tenha medido o que já vazou
- Domínio sósia registrado por outro serve golpe em nome da marca sem que a empresa saiba
- O auditor pede a evidência da inteligência de ameaças, e não existe nenhuma para mostrar
Com a foto
- O tamanho da exposição é medido de uma vez, com cada achado datado e validado
- A credencial vazada é confirmada, e o time de TI age sobre o que ainda importa
- O domínio sósia aparece no retrato, e a decisão de agir é tomada com evidência
- Existe um relatório que prova coleta, análise e ação num ponto no tempo, que é o que a norma pede
QUANDO FAZ SENTIDO
Três momentos em que a foto é o primeiro passo certo
Em um deles a exigência vem de fora e tem prazo. Nos outros dois ela vem de dentro, quase sempre depois do primeiro susto ou antes de decidir a vigilância.
Uma norma pede a evidência da inteligência de ameaças
As Resoluções CMN 5.274 e BCB 538, de dezembro de 2025, com adequação exigida desde março de 2026, listam catorze controles mínimos, e o décimo quarto é ação de inteligência no ambiente cibernético. No mundo da ISO 27001:2022, o controle A.5.7 pede o mesmo: inteligência coletada, analisada e usada em decisão. Empresa que declarou o controle e nunca o executou precisa da evidência, e a foto entrega esse artefato num ponto no tempo. Quando a norma pede periodicidade, a foto é o começo, e a vigilância recorrente é o que a sustenta.
Houve o primeiro susto, e a pergunta virou o que mais está lá fora
Uma credencial de funcionário apareceu num vazamento, ou um e-mail que a empresa não mandou chegou a um cliente. O incidente pontual foi contido, e ficou a pergunta que a foto responde de uma vez: o que mais já vazou, o que ainda circula, o quanto disso importa. É a saída da reação para o mapa.
Você quer dimensionar antes de decidir a vigilância
Antes de contratar o acompanhamento contínuo, faz sentido saber o tamanho do que já está exposto. A foto mede o problema com critério e, com o retrato na mão, a decisão sobre a vigilância recorrente deixa de ser no escuro: você sabe se o CTI precisa cobrir marca, credenciais, o lado de dentro, ou tudo.
TRADUZINDO O PEDIDO
O que costuma chegar escrito, e o que aquilo quer dizer em escopo
O tamanho do trabalho não vem do número de achados. Estas são as quatro formas em que o pedido costuma chegar, com o que cada uma significa e o que realmente mexe no esforço.
| O que pediram | O que isso quer dizer | O que muda o tamanho |
|---|---|---|
| Queremos saber o que já vazou da gente | A foto pontual do que está exposto hoje: credenciais e sessões vazadas, domínios sósia, marca em golpe e o que circula em fórum fechado, tudo validado e datado num relatório único. | Quantos domínios de e-mail entram, quantos executivos serão cobertos e se o levantamento olha só de fora ou também de dentro. |
| Precisamos medir a exposição da marca | O retrato de marca, domínios e perfis oficiais fora do perímetro, com o uso indevido, o domínio sósia e o golpe que já usam o seu nome, num ponto no tempo. | Quantas marcas e domínios entram, se a titularidade é sua ou de um parceiro, e quantos perfis oficiais existem para comparar com os falsos. |
| A norma pede a evidência da inteligência de ameaças | O artefato que prova coleta, análise e uso num ponto no tempo, para o décimo quarto controle do Banco Central ou o A.5.7 da ISO 27001:2022. A foto entrega a evidência; a periodicidade, quando exigida, vem com o CTI. | O formato de evidência que o seu auditor aceita e o alcance do levantamento que fecha a exigência. |
| Queremos ver o tamanho antes de assinar vigilância | A foto como dimensionamento: medir o que já está exposto para decidir, com critério, o escopo da vigilância recorrente que virá depois. | Se a foto olha de fora, de dentro ou os dois, porque é isso, e não o volume de alertas, que define o esforço do levantamento. |
A conversa de escopo acontece antes da proposta, e serve para separar a foto pontual da vigilância recorrente. A Exposição Digital dimensiona o que já está exposto; quando o que você precisa é ser avisado do que vier, o serviço é o CTI.
HISTÓRIAS
Duas situações em que a foto mudou o começo
Trocamos os nomes dos clientes com o mesmo sigilo que vai proteger a sua empresa. Os nomes mudam, o padrão se repete. Quando o cliente autoriza, mostramos referências com nome numa conversa.
Indústria
Um e-mail que a empresa não mandou abriu a pergunta que a foto respondeu
- Situação
Um cliente recebeu um e-mail em nome da empresa que ninguém ali tinha enviado. O susto pontual foi contido, e ficou a pergunta: o que mais já estava lá fora?
- O que fizemos
A Exposição Digital respondeu com um retrato único: credenciais de funcionários em vazamentos ainda válidas, um domínio parecido registrado por outra pessoa e menções em fórum fechado. Tudo validado e datado, com o que fazer em cada caso.
- Resultado
A empresa saiu da reação para o mapa: soube o tamanho real da exposição de uma vez, priorizou o que importava e usou a foto como ponto de partida para decidir a vigilância contínua.
Empresas certificadas
A certificação pedia inteligência de ameaças, e a foto pontual deu a evidência
- Situação
A empresa era certificada em ISO 27001 e tinha declarado o controle de inteligência de ameaças sem nunca tê-lo executado de verdade. A auditoria seguinte ia pedir a evidência, e não havia nenhuma.
- O que fizemos
Entregamos a Exposição Digital, o retrato pontual do que já estava exposto: credenciais em vazamento, domínios parecidos e o que circulava sobre a empresa fora dela. Cada achado saiu validado, datado e ligado ao controle que ele evidencia.
- Resultado
O que era uma lacuna de compliance virou um artefato auditável, a prova de que a inteligência foi coletada, analisada e usada em decisão. A partir da foto, a empresa decidiu manter a vigilância contínua, com o retrato na mão.
COMO CONDUZIMOS
As fases escritas antes, com um marco verificável em cada uma
Cada fase termina com alguma coisa que você consegue conferir sem depender da nossa palavra. É esse o ponto: um relatório que a sua auditoria consegue ler vale mais do que uma tela cheia de achados que ninguém abre.
- 01
Escopo, cadastro dos ativos e acessos
Cadastramos os domínios, as marcas, os perfis oficiais e os executivos a cobrir, e combinamos por escrito o que entra no levantamento e o que fica fora. Para o lado de dentro, definimos o acesso à telemetria que vamos cruzar. Como a foto é uma passada única, é aqui que se decide o alcance: de fora, de dentro, ou os dois.
Ativos cadastrados, com marcas, domínios, perfis e o que é de terceiro
Escopo escrito, com o que entra no levantamento e o que fica fora
Acesso à telemetria interna combinado, quando o lado de dentro entra
Alcance da foto definido: de fora, de dentro ou os dois
Marco de entregaEscopo e acessos combinados por escrito, sem ponto de cobertura em aberto.
- 02
Coleta e validação
Coletamos das fontes ao alcance, internet aberta, Deep Web, Dark Web e grupos fechados, e validamos antes de qualquer achado entrar no relatório. Validar é o que separa achado útil de ruído: deduplicar o repetido, datar o que apareceu, descartar a combolist reciclada que só reembala vazamento antigo, e confirmar qual credencial ainda importa. Sem esta fase, a foto seria um despejo de dados que não move decisão nenhuma.
Achados coletados das fontes acessíveis, sem promessa de cobertura total
Repetição removida e cada achado datado
Combolist reciclada descartada, com o motivo registrado
Confirmação de qual credencial ainda é válida e importa
Marco de entregaCada achado datado e classificado, sem combolist reciclada no relatório.
- 03
Análise, ligação ao risco e à norma
Cada achado validado é ligado ao ativo que ameaça e ao que o seu negócio não pode perder, e priorizado por isso, não pela ordem em que apareceu. Quando a sua empresa responde a uma norma, o achado também é ligado ao controle que ele evidencia, o A.5.7 da ISO 27001:2022 ou o décimo quarto controle das resoluções do Banco Central. É essa ligação que transforma um achado em evidência e em ação.
Cada achado ligado ao ativo e ao risco de negócio
Prioridade definida pelo impacto, não pela ordem de chegada
Ligação ao controle de norma, quando a empresa responde a uma
Ação recomendada por achado, com o dono da ação apontado
Marco de entregaCada achado com dono, prioridade e ação recomendada.
- 04
Relatório único e leitura do retrato
A foto se fecha num relatório único: o que já está lá fora, o quanto importa e o que fazer com cada achado, lido com o seu time. É essa leitura que a norma cobra quando pede que a inteligência seja usada, e é também o momento em que se decide o passo seguinte: se a exposição pede vigilância contínua, a conversa do CTI começa com o retrato na mão, e não no escuro.
Relatório único do que está exposto, com o que fazer em cada achado
Prioridade e dono de ação registrados por achado
Leitura do relatório com o seu time, com as decisões anotadas
Recomendação sobre o passo seguinte, quando a exposição pede vigilância
Marco de entregaRelatório entregue e lido, com as decisões e o passo seguinte anotados.
COMO A FOTO ROLA
Três coisas definem o esforço, e o número de achados não é uma delas
Não publicamos prazo nem preço porque escopo de levantamento varia muito, e número publicado vira promessa. A primeira conversa já mostra em qual destes fatores a sua empresa está, e é ela que produz o requisito de escopo.
Quantos ativos, e de quem eles são
Uma marca com poucos domínios anda leve. Um grupo com várias marcas, dezenas de domínios, perfis oficiais em muitos canais e executivos a cobrir consome mais. A titularidade também pesa: levantar o que é seu é direto, e o que pertence a um parceiro exige combinar antes.
Se a foto olha de fora, de dentro, ou os dois
O levantamento externo cobre vazamento, domínio e marca. O interno cruza a telemetria do seu ambiente com a ameaça atual, e exige acesso combinado. Os dois juntos dão o retrato mais fiel e são o escopo que mais mexe no esforço, mais do que a parte técnica.
Quais fontes estão ao alcance
Parte do que circula está em fonte aberta e é rápida de cobrir. Parte está em grupo fechado ou em fórum de acesso restrito, e nem tudo é acessível. O escopo diz honestamente o que dá para cobrir, em vez de prometer o que ninguém entrega.
PERGUNTAS FREQUENTES
O que perguntam antes de contratar
As dúvidas que aparecem em quase toda primeira reunião, respondidas sem rodeio.
É o mesmo trabalho em dois tempos. A Exposição Digital é a foto pontual: o retrato do que já está exposto hoje, entregue uma vez. O CTI é a vigilância contínua que costuma vir depois: o aviso quando algo novo aparece, na frequência combinada. A foto mostra o tamanho do problema e é ótima porta de entrada; ela não avisa do que vier depois, porque a exposição se regenera e um retrato de hoje não protege do vazamento de amanhã. Por isso a foto dimensiona, e o CTI mantém.
Não. A ferramenta coleta e lista. A Exposição Digital lê o que a ferramenta trouxe: separa o vazamento real da combolist reciclada, confirma qual credencial ainda importa, liga o achado ao seu ativo e diz o que fazer, num relatório único. Uma lista crua que ninguém interpreta não é um retrato, é ruído com carimbo. Tanto o controle A.5.7 da ISO 27001:2022 quanto o décimo quarto controle das resoluções do Banco Central pedem justamente isso: que a inteligência seja usada em decisão, e não só recolhida.
Não, e é aqui que a divisão importa. A Exposição Digital é uma passada única: retrata o que está exposto no momento em que é feita. O aviso do que vier depois é o CTI, a vigilância recorrente. Fazer a foto e esperar que ela proteja para sempre é o erro que a gente evita dizendo desde já: o retrato é de hoje, e a exposição de amanhã pede vigilância.
Não. A troca da credencial vazada ou a redefinição de senha fica com o seu time de TI, depois do relatório. O nosso papel é levantar cedo, confirmar que a credencial ainda importa e dizer o que fazer. Pela mesma divisão, a foto não remove o conteúdo, não faz a forense do que causou o vazamento nem responde ao incidente: ela informa cada uma dessas decisões, que ficam com quem as executa.
Ela entrega a evidência num ponto no tempo. As Resoluções CMN 5.274 e BCB 538, de dezembro de 2025, com adequação exigida desde março de 2026, pedem ação de inteligência no ambiente cibernético, e o A.5.7 da ISO 27001:2022 pede inteligência coletada, analisada e usada em decisão. A Exposição Digital prova essa cadeia num levantamento; quando a norma pede periodicidade, a foto é o começo e o relatório recorrente do CTI é o que sustenta a exigência ao longo do tempo.
Não, e vale desconfiar de quem garantir. Examinamos as fontes ao nosso alcance, e nem tudo o que circula é acessível: parte está em grupo fechado, parte nunca aparece em lugar que dê para ver. Por isso o valor não está numa promessa de cobertura total, está na leitura do que aparece e na ação que vem depois. Um levantamento honesto diz o que cobre e o que não cobre, em vez de prometer o impossível.
Comece pela foto, e decida a vigilância com o retrato na mão
Uma conversa curta define o escopo e mede o que já está exposto hoje. Serve para dimensionar a foto pontual com critério e, com o retrato na mão, decidir se a exposição pede a vigilância contínua do CTI, sabendo exatamente o que você recebe em cada etapa.