O que é o ScanX ?

O ScanX é um scanner automatizado de vulnerabilidades e check de compliance de cibersegurança para software, sites, aplicações, servidores e infra-estrutura de TI on-premisse ou na nuvem.

O ScanX usa Machine Learning e roda na nuvem em SaaS. Isso significa que você não precisa se preocupar em instalar, atualizar, manter ou usar espaço no storage para guardar logs e fazer todas aquelas tarefas insanas e repetitivas de cibersegurança.

Além de você não precisar comprar licenças caras de ferramentas de scanning, nem precisar manter infra-estrutura dedicada para isso, você também não precisa ter um guru especialista em cibersegurança na sua equipe para usar o ScanX.

Para quem é ?

O ScanX foi criado para Equipes de TI, Equipes de Desenvovimento e DevOps que precisam descobrir vulnerabilidades em software e falhas em configurações causadas por erro humano, para corrigir isso antes que cause problemas de segurança como vazamento de dados e invasões em sistemas da empresa.

A principal diferença é que o ScanX faz isso forma simples e automatizada na nuvem, com Machine Learning e uma ampla cobertura de falhas, substituindo várias ferramentas isoladas.

Independente do nível de conhecimento em segurança da sua equipe, o ScanX pode ser usado por analistas de TI e programadores que não são experts em segurança de dados.

Segundo o Gartner, é um erro querer que a sua equipe de TI ou DevOps se torne expert em segurança, o foco dessas equipes é outro e os seus analistas e desenvolvedores já tem muito trabalho para fazer.

Com o ScanX os seus desenvolvedores e analistas de TI podem descobrir brechas de forma automatizada e fazer a correção naquilo que for mais crítico primeiro.

Diferente de outras ferramentas, que basicamente geram um relatório gigantesco com centenas de páginas, que só serve para sobrecarregar ainda mais a equipe, o ScanX entrega o caminho para priorizar realmente o que for mais importante.

Por que usar o ScanX ?

Para encontrar vulnerabilidades conhecidas de cibersegurança de forma automatizada no seu software, aplicação, site, servidores na nuvem ou na sua infra-estrutura de TI.

Ok, mas por que raios isso é importante?

Para que sua equipe consiga identificar e corrigir falhas conhecidas de software, antes que alguém mal intencionado na internet ou mesmo um malware faça isso! 

Falhas que podem existir no seu site, na sua aplicação ou no seus servidores e que sua equipe não sabem que existem, mas que poderiam ser corrigidas de forma simples.

Ok, se ainda você acha que estamos falando balela...então vamos aos números!

Em 2016 foram publicadas 6 mil falhas, em 2017 mais de 14 mil falhas, em 2018 16 mil falhas.

Percebeu a explosão de falhas descobertas entre 2016 e 2017? A quantidade mais que dobrou e em 2018 continou crescendo. Depois vamos explicar por que isso está acontecendo.

Agora vamos falar o que fazemos...

O ScanX testa mais de 108.000 vulnerabilidades conhecidas em software incluindo SQL Injection, Cross-Site Scripting, CVEs, CSRF, falhas SSL, entre outras centenas de falhas em CMS.

Além disso o ScanX faz checklist de segurança automatizado de configurações na AWS e Azure.

Fazemos isso com robôs de software automatizado, Machine Learning e 6 engines de scanning incluindo 4 opensource, 2 proprietárias.

Como o ScanX funciona?

O ScanX analisa de forma automatizada as vulnerabilidades conhecidas e faz check de compliance de cibersegurança em software, aplicações, sites e servidores na nuvem ou on-premisse.

Veja abaixo o passo a passo como você pode fazer isso...

  1. Faça login no ScanX.
  2. Cadastre seu domínio e endereços IPs, então deixe o ScanX fazer o auto-discovery e encontrar suas aplicações, sites e servidores estejam na nuvem ou na sua infra-estrutura. Não se preocupe, antes de ativar os robôs Workers nós iremos verificar se você realmente é dono de cada um dos objetos.
  3. Inicie os Jobs imediatamente ou se preferir agende para fazer o scanning em algum horário específico.
  4. Suas aplicações serão analisadas: aguarde os robôs ScanX Workers fazerem o trabalho pesado. O ScanX analisa mais de 108.000 falhas de software conhecidas e mapeadas pelo CVE e NVD. Se quiser saber mais o que será testado leia nosso FAQ completo.
  5. Dê prioridade para aquilo que for mais crítico: você verá no Dashboard as falhas encontradas e poderá corrigir aquilo que for mais crítico primeiro. Conte com a gente para ajudar a sua equipe a entender as vulnerabilidades e dar foco naquilo que for mais importante primeiro.
  6. Automação, Automação, Automação: essa é principal estratégia para cibersegurança recomendada pelo Gartner.

    Em 2018 foram descobertas 16.554 vulnerabilidades e 20% dessas dessas falhas foram consideradas de risco alto ou crítico, ou seja, quanto maior for a classificação, mais fácil é a exploração da falha, por alguém mal intencionado na internet ou mesmo um malware.

    Por dia são publicadas em média 45 falhas ou seja, mais de 1.379 falhas por mês, então o que estava seguro ontem, hoje pode não estar mais.

    Sem automação não existe segurança efetiva!


    Deixe que o ScanX faça isso e informe você daquilo que for mais crítico. Então a sua equipe poderá dar foco para corrigir o que for mais importante primeiro, e contar conosco e com parceiros certificados para ajudar na correção. Agende uma Demo! 

Nossos Números

Temos orgulho de dizer que nossos números não param de crescer.

36

Robôs Workers

36 robôs ScannerX Workers na nuvem que trabalham ininterruptamente varrendo falhas.

1380

CVES mapeados por mês

Mais de 1.380 falhas mapeadas por mês.

108000

Vulnerabilidades

Mapeamos mais de 108.000 vulnerabilidades conhecidas em software, redes, servidores, CMS, aplicações na nuvem e on-premisse.

Agende uma Demonstração!

Agende uma demonstração online e veja como o ScanX funciona na prática.

FAQ

O ScanX é um software que faz verificações automatizadas de vulnerabilidades de segurança conhecidas e falhas de configuração causadas por erro humano nos seus sites, aplicações e servidores que estão na sua infra-estrutura da sua rede ou na nuvem.

Então ao começar a fazer scanning, você poderá identificar as falhas mais críticas primeiro e que poderiam ser usadas para uma invasão ou causar um vazamento de dados, por exemplo, e corrigir antes que se tornem um problema muito mais grave.

Outra vantagem é que ao invés de você comprar uma licença de ferramenta comercial cara para fazer isso, você tem a disposição 6 engines (motores), sendo 4 opensource e 2 proprietárias + Machine Learning e você paga como SaaS mensal.

Além contar com nossos especialiastas para transferir conhecimento para sua equipe e ajudar a entender as falhas de maneira simples e clara.

Bem, isso não sabemos.

O que sabemos é que se você é responsável pelos dados digitais na sua empresa, a sua equipe de TI ou de desenvolvimento, deveria descobrir as brechas conhecidas nas suas aplicações, sites, servidores, etc, de forma automatizada, consistente e frequente.

Quando as falhas são identificadas com antecedência, a sua equipe poderá rapidamente corrigir as falhas mais críticas primeiro e isso irá elevar o nível de segurança dos dados digitais da empresa.

Mas fazer isso de forma manual é uma tarefa sobre-humana, por isso o ScanX é um software robô scanner que faz de forma automatizada com Machine Learning.

Se você tem dúvida sobre quem é o responsável pela segurança dos dados na sua empresa veja nosso Guia Completo.

Ok, sem problemas.

Se você nunca fez um scanning de vulnerabilidades ou checklist de segurança, e quer alguma orientação gratuita converse com a gente que teremos a maior satisfação em ajudá-lo, e descobrir se isso vai trazer algum benefício para segurança dos dados da sua empresa.

Se alguma vez você já fez scanning de vulnerabilidades, mas não viu nenhuma vantagem, pode ser por que esse trabalho não foi feito de maneira correta ou simplesmente alguém entregou para você um relatório de mais de 100 páginas escrito em Grego (sic).

Nesse caso sugerimos que você crie sua conta e nosso time irá ajudar na avaliação e demonstração gratuita.

Se você ainda tem dúvidas veja nosso Guia Completo!