Threat Monitoring

O Threat Monitoring executa coletas recorrentes com frequência configurável por monitor, aplicando keywords encriptadas (AES-256) sobre fontes de surface, deep e dark web. As ocorrências passam por deduplicação por hash e são roteadas para alertas multi-canal com priorização.

Visão Geral

Cada monitor define escopo (termos com operadores booleanos AND/OR/NOT), janela de coleta e canais de notificação (e-mail, Slack, Teams, webhook). O histórico é ilimitado e permite re-scan retroativo quando novos termos são adicionados, cobrindo ocorrências anteriores à criação do monitor.

Recursos

  • Keywords encriptadas com hash dedup
  • Frequência de coleta configurável
  • Multi-canal de alerta com priorização
  • Histórico completo e re-scan retroativo
  • Filtros booleanos avançados (AND/OR/NOT)

Casos de Uso

  • Monitorar menções de marca em fóruns e marketplaces
  • Detectar exposição de domínios e ativos corporativos
  • Alertar quando credenciais aparecem em paste sites
  • Acompanhar campanhas de threat actors específicos

Integrações

  • Slack/Teams/Discord
  • SIEM (Splunk, Sentinel, QRadar)
  • Webhooks customizados
  • API REST + GraphQL

SLA & Garantias

SLA 99.9% · alertas imediatos

Próximos Passos