Threat Intelligence

Módulo composto por sete sub-módulos independentes (Domain Intel, Network Intel, Phishing, Brand Abuse, Fake Apps, Social Network e Fraud), cada um com pipeline próprio de coleta, scoring e enrichment automático a partir de 50+ provedores externos.

Visão Geral

Cada indicador é classificado pelo sub-módulo responsável, enriquecido com contexto (WHOIS, DNS, reputação, histórico) e recebe score de risco unificado. Ações de takedown podem ser iniciadas diretamente do achado, via módulo Legal & Takedown.

Recursos

  • 7 sub-módulos independentes ou bundle
  • Enrichment automático (WHOIS, DNS, SSL, ASN)
  • Scoring de risco 0-100 calibrado
  • Correlação cross-sub-módulo
  • Takedown workflow integrado

Casos de Uso

  • Identificar typosquatting e domínios maliciosos
  • Mapear infraestrutura de campanhas de phishing
  • Detectar apps fraudulentos em stores
  • Monitorar perfis falsos em redes sociais

Integrações

  • MISP, OpenCTI, ThreatConnect
  • VirusTotal, urlscan, AbuseIPDB
  • Google Safe Browsing

SLA & Garantias

Refresh contínuo · cobertura 180+ TLDs

Próximos Passos