Varredura de Superfície de Ataque

60% das violações exploram falhas que já tinham
correção disponível

A maioria das PMEs não sabe o que está exposto até algo acontecer. Para empresas com servidores, VPNs ou aplicações na internet, o problema não é falta de proteção. É falta de visibilidade.

60%
Das violações usam falhas com patch disponível (Verizon DBIR 2024)
57%
Das PMEs sofreram incidente nos últimos 12 meses (Ponemon)
R$6,75M
Custo médio por violação no Brasil (IBM 2024)
72h
Entrega do relatório com findings e plano de correção
O Problema

Sua infraestrutura está visível para qualquer pessoa com acesso a um scanner

Portas abertas, serviços desatualizados e CVEs sem patch ficam expostos por meses, às vezes anos. Vulnerabilidades críticas como CVE-2024-6387 (execução remota sem autenticação) ainda estão ativas em servidores que nunca passaram por uma varredura.

Sem varredura regular

  • Portas abertas e serviços desatualizados expostos na internet sem que ninguém saiba
  • CVEs críticos sem patch por semanas ou meses após a publicação
  • Configurações incorretas em firewalls, VPNs e servidores de acesso remoto
  • Credenciais padrão de fábrica ainda ativas em equipamentos de rede
  • Nenhuma evidência para auditorias, LGPD ou exigências contratuais de clientes

Com AKADNYX VaaS

  • Inventário completo dos ativos expostos na internet, com criticidade por ativo
  • Cada vulnerabilidade ranqueada por impacto real, não só pelo CVSS score
  • Relatório executivo que diretoria entende, sem jargão de analista
  • Plano de correção com ordem de prioridade e prazo recomendado por item
  • Evidências documentadas para ISO 27001, LGPD e auditorias de clientes
Como entregamos

5 entregáveis em cada varredura

Cada serviço cobre uma etapa do ciclo de gerenciamento de exposição, do descobrimento dos ativos até a evidência de auditoria pronta para uso.

1
🔍

Varredura de Vulnerabilidades

Descoberta ativa de falhas em IPs, portas, serviços e aplicações web, com base em CVEs conhecidos e configurações inseguras

2

Priorização por Risco Real

Cada achado recebe score de criticidade (Crítico, Alto, Médio, Baixo) com base no impacto operacional, não só no número do CVE

3
📊

Relatório Executivo

PDF com resumo para diretoria, pontuação de exposição e comparação com a varredura anterior. Gerado com análise assistida por IA

4
🛠️

Plano de Correção

Ações concretas para cada vulnerabilidade, com prazo recomendado, ordem de execução e responsável sugerido por tipo de item

5
📋

Evidências para Auditoria

Log técnico detalhado com timestamps, escopo, metodologia e resultados, pronto para ISO 27001, LGPD ou due diligence contratual

Processo

Do escopo ao relatório em até 72 horas

Nenhuma varredura começa sem autorização formal. Você define o que será varrido e assina o termo antes de qualquer atividade na sua infraestrutura.

1

Escopo e Autorização

Você informa os IPs ou domínios. Assinamos o termo de autorização antes de qualquer varredura. Nada começa sem isso.

2

Varredura Ativa

A varredura é executada a partir da nossa infraestrutura. Sem agente instalado nos seus servidores. Sem impacto em produção.

3

Análise e Priorização

Os achados são classificados por criticidade, correlacionados com exploits públicos e organizados em relatório técnico e executivo.

4

Entrega e Briefing

Relatório PDF entregue por e-mail. No plano Professional e Enterprise, briefing de 30 a 60 minutos com analista para walkthrough dos findings.

Quer entender exatamente o que você recebe?

Veja um relatório de exemplo com findings reais, pontuação de exposição e plano de correção priorizado.

Ver relatório de exemplo →
Priorização por Risco

Você sabe o que corrigir primeiro

Não adianta receber uma lista com 80 vulnerabilidades sem saber por onde começar. Cada achado é classificado por criticidade para que seu time foque onde o risco é real.

  • CríticoExploração imediata possível. Corrigir em 24h. Inclui RCE, credenciais expostas e bypass de autenticação.
  • AltoAlta probabilidade de exploração ativa. Corrigir em 7 dias. Serviços desatualizados, configurações inseguras conhecidas.
  • MédioRisco moderado, exploração menos direta. Corrigir em 30 dias. Headers ausentes, TLS antigo, versões com CVE parcial.
  • BaixoInformações coletáveis que facilitam ataques futuros. Corrigir no próximo ciclo. Banners de versão, portas incomuns abertas.

O que a análise adiciona além do scanner

🧠Correlação com exploits públicos disponíveis para cada CVE encontrado no seu escopo
📈Pontuação de exposição agregada e comparação com a varredura anterior
🎯Recomendações ordenadas por impacto x esforço de correção
📝Resumo executivo em linguagem para diretoria, sem jargão técnico
Entregáveis

O que você recebe em cada varredura

Documentação completa para equipe técnica, diretoria e auditorias. Todos os itens abaixo estão inclusos nos planos indicados, sem custo adicional.

📄

Relatório Executivo PDF

Pontuação de exposição, top vulnerabilidades por criticidade, evolução histórica e resumo para diretoria. Análise assistida por IA.

Todos os planos
🔬

Relatório Técnico Detalhado

Listagem completa de cada achado com CVE, CVSS score, evidência de detecção e referência técnica de exploração conhecida.

Todos os planos

Plano de Correção Priorizado

Passo a passo por criticidade, com prazo recomendado por item, indicação de responsável técnico e referências de configuração segura.

Todos os planos
🗂️

Evidências para Auditoria

Log técnico com timestamps, escopo autorizado, metodologia aplicada e resultados brutos. Pronto para auditorias e due diligence.

Todos os planos
📞

Briefing de Resultados

Reunião com analista AKADNYX para walkthrough dos findings críticos, contexto de risco e esclarecimento de dúvidas técnicas.

Professional + Enterprise
🔄

Varredura de Revalidação

Após a correção das vulnerabilidades críticas, nova varredura de confirmação para validar que os itens foram de fato resolvidos.

Enterprise
Planos

Preço por varredura, sem assinatura

Você paga por varredura e recebe todos os entregáveis do plano escolhido. Sem contrato anual, sem mínimo de meses, sem taxa de setup.

Starter
R$490 /varredura
Até 5 IPs ou 1 domínio
  • Varredura de portas e serviços
  • Detecção de CVEs conhecidos
  • Relatório executivo PDF
  • Relatório técnico detalhado
  • Plano de correção priorizado
  • Evidências para auditoria
  • Briefing com analista
  • Análise manual de analista
  • Varredura de revalidação
Solicitar Starter

Entrega em até 48h

Mais Escolhido
Professional
R$1.490 /varredura
Até 20 IPs ou 3 domínios
  • Varredura de portas e serviços
  • Detecção de CVEs conhecidos
  • Relatório executivo PDF
  • Relatório técnico detalhado
  • Plano de correção priorizado
  • Evidências para auditoria
  • Briefing de resultados (30min)
  • Análise manual de analista
  • Varredura de revalidação
Solicitar Professional

Entrega em até 72h

Enterprise
R$3.900 /varredura
IPs ilimitados + aplicações web
  • Varredura de portas e serviços
  • Detecção de CVEs conhecidos
  • Relatório executivo PDF
  • Relatório técnico detalhado
  • Plano de correção priorizado
  • Evidências para auditoria
  • Briefing de resultados (60min)
  • Análise manual de analista sênior
  • Varredura de revalidação inclusa
Solicitar Enterprise

Entrega em até 72h + SLA

Comparativo

Por que não contratar diretamente um scanner SaaS?

Ferramentas como Tenable e Rapid7 cobram assinatura anual e exigem equipe interna dedicada para configurar, operar e interpretar os resultados. Para a maioria das PMEs, isso não faz sentido.

RecursoAKADNYX VaaSTenable / NessusRapid7 InsightVM
Modelo de contrataçãoPor varreduraAssinatura anualAssinatura anual
Custo de entradaR$ 490~R$ 17.000/ano~R$ 58.000/ano
Relatório executivo para diretoria✓ Incluso✕ Técnico apenasParcial
Plano de correção priorizado✓ Incluso✕ ManualAdd-on pago
Briefing com analista✓ Pro e Enterprise✕ Não incluso✕ Não incluso
Evidências para auditoria prontas✓ InclusoParcialParcial
Equipe interna necessáriaNãoSim (analista dedicado)Sim (analista dedicado)

*Estimativa de preço de mercado com base em pesquisa pública. Valores podem variar conforme negociação e volume.

Dúvidas frequentes

Perguntas comuns

A varredura afeta a disponibilidade dos meus sistemas?
A varredura é não-intrusiva e não executa exploits. Ela detecta vulnerabilidades, não as explora. Em ambientes de produção críticos, realizamos a varredura fora do horário comercial mediante combinação prévia.
Preciso instalar algum agente ou software?
Não. A varredura é externa, executada a partir da nossa infraestrutura. Você fornece os IPs ou domínios no escopo e assina o termo de autorização. Nenhum software é instalado nos seus servidores.
O que é o termo de autorização?
Antes de qualquer varredura, assinamos um documento que formaliza o escopo, os IPs e domínios autorizados e o período de execução. Consulte o modelo em nosso Termo de Serviço VaaS.
Qual a diferença entre VaaS e pentest?
O VaaS descobre e documenta vulnerabilidades, mas não as explora. Um pentest vai além e testa o que um atacante conseguiria fazer se explorasse as falhas encontradas. São serviços complementares com objetivos diferentes. Para testes de invasão com exploração controlada, consulte nossos serviços adicionais.
Com que frequência devo fazer uma varredura?
Recomendamos no mínimo uma varredura por trimestre para ambientes com infraestrutura exposta na internet, e após qualquer mudança significativa como novo servidor, abertura de porta ou troca de provedor. Clientes com varredura recorrente recebem desconto progressivo.
As evidências servem para ISO 27001 ou LGPD?
Sim. O relatório técnico inclui log de evidências com timestamps, metodologia e referências de CVE, atendendo ao controle 8.8 da ISO/IEC 27001:2022 e ao artigo 46 da LGPD sobre medidas técnicas de segurança.
Pronto para começar?

Solicite sua proposta gratuita

Informe os domínios ou IPs e receba uma proposta em até 1 dia útil.
Nenhuma varredura começa sem autorização formal assinada.

Proposta solicitada!

Retornamos em até 1 dia útil. Fique de olho no seu e-mail.