OrbiSec Threat Intel dá nota ao domínio como atacante vê
Encontre exposições públicas do seu domínio antes que elas sejam usadas contra a empresa.

Resumo rapido
O Threat Intel do OrbiSec mostra o que a internet já sabe sobre a sua empresa. O módulo analisa domínios validados, roda 19 verificações não-intrusivas a partir de fontes públicas e entrega um score de 0 a 100, com nota de A a F, para priorizar ações.
Neste artigo voce vai aprender:
- Por que vazamentos e configurações públicas viram risco de negócio.
- Como o OrbiSec analisa domínios sem tocar na infraestrutura.
- Quais verificações compõem o diagnóstico de Threat Intel.
- Como o Radar de Exposição ajuda na resposta.
- Para quais empresas o módulo é indicado.
A exposição que fica fora do radar
Nem todo risco começa dentro da sua infraestrutura. A senha de um funcionário aparece na brecha de um fornecedor, uma configuração de e-mail permite que terceiros assinem mensagens em nome do seu domínio e um arquivo sensível fica esquecido no site. Em paralelo, subdomínios abandonados, certificados perto do vencimento e versões de tecnologia expostas seguem visíveis para qualquer pessoa com um navegador.
Para times de TI, segurança e compliance, o problema é de tempo: a empresa costuma descobrir tarde o que já era público há meses. Quando a exposição envolve e-mail corporativo, o desfecho tem nome conhecido — golpe do boleto, fraude do CEO, cliente enganado por uma mensagem que parecia legítima.
Como o OrbiSec resolve
O Threat Intel é o módulo do OrbiSec que mostra seu domínio pelo ângulo de quem tentaria atacá-lo, mas com postura de defensor. Você cadastra os domínios e comprova a propriedade por um link de validação que só pode ser confirmado em um e-mail do próprio domínio. A partir daí, a plataforma executa um diagnóstico não-intrusivo.
São 19 verificações feitas apenas com informação pública, sem autorização especial de infraestrutura e sem tocar nos seus ambientes. No fim, o OrbiSec apresenta um score de 0 a 100, com nota de A a F, que facilita priorizar o que corrigir primeiro, explicar o risco para a diretoria e acompanhar a evolução ao longo do tempo.
Funcionalidades em produção
O diagnóstico cobre os principais sinais públicos de exposição do domínio:
- Configuração de e-mail: SPF, DMARC, DKIM, DNSSEC, MTA-STS, TLS-RPT e MX.
- Certificado TLS com alerta antes de expirar.
- Headers de segurança do site e detecção de WAF/CDN.
- Subdomínios encontrados em logs públicos de certificados.
- Tecnologias do site, com alerta de versões expostas.
- Dados de registro do domínio.
- Teste de 26 caminhos sensíveis, como arquivos .env, backups e .git.
- Buscas por vazamento no Google com 11 dorks e em GitHub, GitLab e Bitbucket.
- Credenciais vazadas e breaches do Have I Been Pwned.
- Correlação do servidor com CVEs recentes.
O Radar de Exposição reúne o que exige atenção imediata: total de contas vazadas, com separação entre funcionários e clientes, provedor de e-mail detectado, riscos de configuração e um playbook de resposta passo a passo para Google Workspace ou Microsoft 365. Tudo pode ser exportado para Excel.
Diferenciais na prática
O OrbiSec não para na lista de problemas. Ele liga cada achado ao impacto e à ação correspondente.
- Visão de atacante, execução defensiva: usa somente fontes públicas e opera sem intrusão.
- Plano por provedor: o playbook indica o que clicar no admin do Google Workspace ou do Microsoft 365.
- Ética no dado vazado: e-mails aparecem mascarados; a senha vazada só é consultada ao vivo, sob demanda, e nunca é armazenada nem registrada.
- Monitoramento de fornecedores críticos: acompanha páginas públicas de status, como Atlassian, Google Cloud, AWS e Stripe, a cada 30 minutos e, em incidente grave, abre tarefa automaticamente no ClickUp.
Na prática, isso mantém o foco onde ele resolve: resposta rápida, troca de senha e redução de risco — sem transformar credenciais expostas em um inventário interno que ninguém deveria guardar.
Para quem é
O Threat Intel do OrbiSec atende qualquer empresa com domínio próprio e e-mail corporativo. Ele rende especialmente bem em times enxutos de TI, que precisam enxergar a superfície de ataque, decidir a ordem das correções e comunicar risco de forma objetiva, sem depender de ferramenta complexa nem de autorização especial de infraestrutura.
Perguntas frequentes
O OrbiSec precisa acessar minha infraestrutura?
Não. O diagnóstico é não-intrusivo e usa informações públicas relacionadas aos domínios validados.
Como a propriedade do domínio é comprovada?
O cadastro exige validação por link, que só pode ser confirmado por um e-mail do próprio domínio.
O OrbiSec armazena senhas vazadas?
Não. E-mails são mascarados na tela, e a senha vazada só é consultada ao vivo, sob demanda, sem armazenamento ou registro.
Conheca o OrbiSec
Agende uma demonstração e veja como o Threat Intel do OrbiSec transforma a exposição pública do seu domínio em score, prioridade e plano de ação.
Saiba mais:
https://orbisec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

