Mountain landscape

PLATAFORMA DE THREAT INTELLIGENCE

Detecte, valide
e contenha o que
vazou da sua empresa.

A Ashetrace é uma plataforma B2B de threat intelligence. Monitoramos a dark web, os mercados de credenciais e as redes de infostealer para os seus domínios verificados, identificamos os atores por trás do que encontramos, e transformamos cada achado em um caso com responsável.

Sua empresa está exposta?Consulte registros recentes de infostealer para um domínio corporativo.

Prévia agregada apenas · sem login, nada armazenado.

ROLE PARA EXPLORAR FEITO PARA SOC · RESPOSTA A INCIDENTES · IAM · THREAT INTEL · MSSP

Inteligência de ameaças, da dark web ao caso fechado.

Vigiamos os lugares onde dados corporativos vão parar — vazamentos, redes de logs de infostealer, fóruns criminosos, canais de Telegram e sites de extorsão — e cruzamos o que aparece com os domínios que você verificou. Quando algo seu surge, você recebe o que é, quem está por trás e o que fazer.

Quatro frentes rodando continuamente sobre os seus domínios:

Monitoramento de dark webFóruns criminosos, canais de Telegram, sites de extorsão e mercados de acesso, vigiados pelo nome, domínio e marca da sua empresa.

Credenciais vazadas e logs de infostealerBilhões de registros de vazamentos e redes de stealer-log, cruzados com as pessoas da sua organização.

Atores de ameaçaQuem está vendendo ou usando: apelidos, ferramentas, os canais onde operam e se já tocaram seus ativos antes.

Casos e monitoresCada achado vira um caso com responsável, e os monitores seguem rodando para o próximo chegar até você no dia em que aparecer.

registros de credenciais indexados

Parte deles é da sua empresa.

Compilações de vazamentos, logs de infostealer e combolists num só acervo, cruzados com os seus domínios verificados em segundos e crescendo a cada novo vazamento.

Enxergue o acesso corporativo que precisa de ação.

Contas de colaboradores

Funcionários e prestadores cujo login ou sessão apareceu nos dados.

Contas privilegiadas

Acesso de admin, financeiro e produção — as que passam na frente da fila.

Computadores da empresa

Quais máquinas foram infectadas, incluindo notebooks pessoais e os que a TI não gerencia.

Sessões logadas

Os cookies que mantêm alguém logado nos seus sites e sistemas mesmo depois da troca de senha.

Nuvem

Acesso às suas contas de nuvem, aos repositórios de código e à VPN.

Parceiros e fornecedores

Empresas de fora cujas pessoas entram nos seus sistemas.

Você vê quem foi exposto, o que aquilo ainda abre e quem tem que resolver.

À esquerda, a fila: cada exposição ligada aos seus domínios, ordenada pelo que ainda alcança o negócio, e com um responsável. À direita, o grupo por trás — onde o dado apareceu, quando coletamos e quais ativos seus ele já tocou. É esse o caso que sua equipe trabalha, e o registro que comprova o fechamento.

Feed de inteligência da Ashetrace: um item crítico de venda de acesso selecionado, com categoria, fonte, ator de ameaça, confiança e ativo monitorado relacionado, e as ações de abrir caso ou marcar como relevante.Atores de ameaça da Ashetrace: o perfil MIDNIGHT JACKAL, com aliases, motivação, primeira e última observação, malware associado, ativos monitorados que ele toca e os canais em que opera.

Uma camada de evidências. Uma resposta que sua equipe assume.

Sinais de dados de infostealer e vazamentos viram casos revisáveis, atribuídos às pessoas que podem contê-los.

  1. Coletar

    A inteligência de infostealer e de vazamentos é reunida apenas de fontes autorizadas.

  2. Normalizar

    Os registros são deduplicados e indexados para consulta, com segredos reutilizáveis removidos na ingestão.

  3. Correlacionar

    A exposição de um domínio corporativo verificado vira casos revisáveis e atribuíveis.

Um fluxo de resposta defensável.

  1. 01

    Detectar a identidade

    Encontre um funcionário, fornecedor ou conta de serviço exposta em um domínio verificado.

  2. 02

    Identificar o responsável

    Atribua a identidade à pessoa ou equipe responsável pelo acesso.

  3. 03

    Medir o risco de negócio

    Verifique privilégio, aplicações alcançáveis, sessões e recência das evidências.

  4. 04

    Conter o acesso

    Redefina o acesso, revogue sessões e inicie a ação no endpoint ou com o fornecedor.

  5. 05

    Documentar o encerramento

    Mantenha o registro da ação e as evidências necessárias para comprovar a contenção.

Feito para manter seu stack de resposta atual.

Adicionamos contexto de exposição aos sistemas que sua equipe já usa, em vez de substituir o provedor de identidade, o SIEM ou a fila de tickets. Estas são as conexões que estamos construindo.

No nosso roadmap de integrações

Identidade

para revogar a sessão roubada e devolver a conta ao seu controle

  • Microsoft Entra ID
  • Google Workspace
  • Okta

Operações de segurança

para a exposição cair na fila que seus analistas já acompanham

  • Microsoft Sentinel
  • Splunk
  • Elastic

Fluxo de resposta

para o caso virar um chamado que você acompanha até o fechamento

  • Jira
  • ServiceNow

Leve cada classe de exposição ao responsável certo.

01

A credencial de um funcionário vazou

Confirmamos se a conta ainda abre e derrubamos todas as sessões que já estavam rodando nela.

02

Uma sessão ativa foi roubada

O token é revogado no seu provedor de identidade, e verificamos quais aplicações ele já abria.

03

Uma conta de administrador apareceu

Essa sobe na fila: giramos os segredos que ela guarda e lemos a trilha de auditoria.

04

O acesso de um fornecedor está exposto

Levamos ao fornecedor, e você decide se aquele acesso continua.

05

A mesma máquina volta a aparecer

O dispositivo é tratado, e acompanhamos para o mesmo notebook não reinfectar você no mês seguinte.

Não é mais uma lista de vazamentos.

Motores de busca entregam dados brutos. Ferramentas de alerta entregam uma notificação. Nós entregamos cada exposição a um responsável e acompanhamos até a contenção comprovada. A tabela compara abordagens, não fornecedores.

Comparar por
AshetraceResposta a exposições
Motores de busca de vazamentos
Ferramentas de alerta
Triagem manual
Restrito a domínios que você verifica
Risco priorizado e explicável
Responsabilidade de caso atribuível
Acompanhado até a contenção comprovada
Evidência com origem e data
Trilha de auditoria somente-anexação
Multi-tenant para MSSPs

Nativo · Parcial ou manual · Não é função da ferramenta

O dado da sua empresa, com escopo e registro.

Limitamos a avaliação aos domínios corporativos que você verificou, e todo caso tem responsável, isolamento por tenant e registro.

O dado é seu, por inteiro

As credenciais expostas são da sua empresa, então sua equipe vê o que precisa para agir sobre elas. O que não entregamos é qualquer coisa fora dos domínios que você verificou.

Escopo de domínio verificado

As avaliações se restringem a domínios corporativos que sua organização verificou.

Isolamento estrito de tenant

Fronteiras de tenant separadas, trilhas de auditoria e acesso baseado em papéis mantêm os casos com dono.

Fluxo apenas defensivo

Os casos orientam a validação, a contenção e o encerramento documentado para a organização.

Veja o que ainda está exposto no seu ambiente.

Verifique um domínio corporativo e receba uma avaliação de exposição com escopo, sem entregar senhas, cookies ou tokens.

Cada dia que uma sessão exposta continua válida é mais um dia de acesso ao seu ambiente.

  • 2,9 bi+ registros de credenciais indexados
  • Fontes entre compilações de vazamentos, redes de infostealer e Telegram
  • Cada caso traz onde apareceu e quando foi coletado

Avaliamos apenas domínios corporativos verificados. Nunca solicitamos senhas, cookies ou tokens.

Perguntas que as equipes de segurança fazem.

O que é a Ashetrace?+

A Ashetrace é uma plataforma B2B de threat intelligence para resposta a exposição por infostealer. Ela cruza os domínios verificados de uma empresa com um acervo de compilações de vazamentos, stealer-logs de infostealer e combolists, e transforma cada correspondência em um caso revisável, com a identidade afetada, o tipo de exposição (credencial, sessão, dispositivo, nuvem ou fornecedor) e uma ação de contenção recomendada. O objetivo não é mais um feed de vazamento, e sim um fluxo de resposta defensável: um responsável para cada exposição, evidência sem segredos reutilizáveis e um registro que prova que o caso foi contido. É feita para as equipes responsáveis por essa resposta, incluindo SOC, resposta a incidentes, IAM e MSSP.

Como a Ashetrace difere do monitoramento de dark web?+

O monitoramento de dark web avisa que uma credencial apareceu em algum lugar e dispara um alerta. A Ashetrace começa onde esse alerta termina. Ela restringe a exposição aos domínios que a sua organização verificou, classifica cada correspondência pelo que um atacante ainda consegue fazer com ela (a sessão está viva, o token foi roubado, a conta é privilegiada), atribui o caso a um responsável e o acompanha até a contenção documentada. A diferença é fluxo e contexto: uma notificação versus um caso atribuível e baseado em evidência, que separa exposição de identidade, sessão, dispositivo, nuvem e fornecedor para o time aplicar a ação certa em vez de só trocar a senha.

Por que um reset de senha não basta após uma infecção por infostealer?+

Porque o infostealer leva mais do que a senha. Ele costuma exfiltrar cookies de sessão ativos e refresh tokens, que continuam válidos depois do reset e podem burlar o MFA, além de evidências do dispositivo infectado e de credenciais de nuvem ou código guardadas no navegador. Trocar a senha fecha uma porta enquanto a sessão roubada, o dispositivo não gerenciado e qualquer acesso privilegiado ou de terceiros seguem abertos. A Ashetrace separa cada uma dessas camadas de exposição para que a resposta cubra revogação de sessão, ação no dispositivo e revisão de acesso, não apenas a troca de credencial.

Vocês em algum momento expõem senhas, cookies ou tokens utilizáveis?+

Não. A Ashetrace classifica e mascara artefatos sensíveis por padrão. Um caso mostra o contexto que o respondente precisa para remediar, como a identidade afetada, o tipo de exposição e a procedência da fonte, sem entregar acesso reutilizável. A plataforma deliberadamente não é um repositório de segredos vivos: avalia apenas domínios corporativos verificados, mantém credenciais reutilizáveis fora da visão do caso e mantém uma trilha de auditoria somente-anexação para que toda ação seja rastreável. Isso mantém o fluxo defensivo e evita criar um segundo depósito exatamente do dado que você está tentando conter.

O que vocês precisam para rodar uma avaliação?+

Um domínio corporativo que a sua organização controla e um contato da empresa. A Ashetrace verifica o domínio antes de avaliá-lo e restringe a avaliação aos ativos que a organização possui, não a caixas compartilhadas ou webmail público. Nenhuma senha, cookie ou token é solicitado a você. O resultado é uma avaliação de exposição com escopo: as identidades afetadas naquele domínio, os tipos de exposição e os casos que ainda carregam risco de negócio, prontos para atribuir e conter. O escopo por domínio verificado é o que mantém a avaliação legal, relevante e livre de ruído de dados que a sua organização não possui.

Quais fontes a Ashetrace consulta?+

A Ashetrace se apoia em um acervo de bilhões de registros de credenciais reunidos de compilações de vazamentos, redes de stealer-logs de infostealer e combolists, coletados de fontes autorizadas e atualizados conforme surgem novos lançamentos. Os registros são deduplicados e indexados para busca, com segredos reutilizáveis removidos na ingestão. Uma correspondência com um domínio verificado vira um caso marcado com a procedência da fonte, para que o respondente veja de onde a exposição veio e quão recente ela é. Como logs de infostealer surgem todo dia, uma avaliação limpa é um resultado pontual, e por isso a exposição é melhor tratada como uma superfície monitorada e contínua, não uma verificação única.

Um MSSP pode usar a Ashetrace para vários clientes?+

Sim. A Ashetrace é multi-tenant por design. O isolamento estrito de tenant, o acesso delegado e a responsabilidade por caso permitem que um provedor de segurança gerenciada atue em nome de vários clientes verificados sem misturar os dados. A exposição de cada cliente fica restrita aos domínios que aquele cliente verificou, os casos são atribuídos e acompanhados por tenant, e uma trilha de auditoria somente-anexação registra quem fez o quê. Isso permite ao MSSP operar resposta a exposição como serviço, com os limites, a rastreabilidade e o reporte que tanto o provedor quanto o cliente final precisam.