Threat Intelligence
Módulo composto por sete sub-módulos independentes (Domain Intel, Network Intel, Phishing, Brand Abuse, Fake Apps, Social Network e Fraud), cada um com pipeline próprio de coleta, scoring e enrichment automático a partir de 50+ provedores externos.
Visão Geral
Cada indicador é classificado pelo sub-módulo responsável, enriquecido com contexto (WHOIS, DNS, reputação, histórico) e recebe score de risco unificado. Ações de takedown podem ser iniciadas diretamente do achado, via módulo Legal & Takedown.
Recursos
- 7 sub-módulos independentes ou bundle
- Enrichment automático (WHOIS, DNS, SSL, ASN)
- Scoring de risco 0-100 calibrado
- Correlação cross-sub-módulo
- Takedown workflow integrado
Casos de Uso
- Identificar typosquatting e domínios maliciosos
- Mapear infraestrutura de campanhas de phishing
- Detectar apps fraudulentos em stores
- Monitorar perfis falsos em redes sociais
Integrações
- MISP, OpenCTI, ThreatConnect
- VirusTotal, urlscan, AbuseIPDB
- Google Safe Browsing
SLA & Garantias
Refresh contínuo · cobertura 180+ TLDs