OrbiSec Threat Intel dá nota de risco ao seu domínio
Veja sua exposição pública com score de 0 a 100 e plano de ação por provedor.

Resumo rapido
O Threat Intel do OrbiSec mostra o que a internet já sabe sobre a sua empresa. São 19 verificações não-intrusivas sobre o domínio, um score de 0 a 100 com nota de A a F e um plano de resposta para reduzir a exposição pública.
Neste artigo voce vai aprender:
- Por que vazamentos e configurações de e-mail viram risco de negócio.
- Como o OrbiSec avalia domínios sem tocar na sua infraestrutura.
- Quais verificações fazem parte do módulo Threat Intel.
- Como o Radar de Exposição transforma achados em ação.
- Para quais empresas o módulo é indicado.
O problema que já está público
Uma parte relevante do risco digital de uma empresa nunca esteve escondida em sistemas internos. Ela já está em fontes públicas: senhas de funcionários vazadas em brechas de terceiros, dados de registro do domínio abertos, subdomínios que ninguém desligou, certificados perto de vencer e arquivos sensíveis esquecidos no site.
Há também um risco direto de fraude. Quando SPF, DMARC e DKIM estão mal configurados, criminosos conseguem tentar enviar e-mails em nome do domínio da empresa. É o caminho conhecido do golpe do boleto, da fraude do CEO e de campanhas que exploram a confiança na marca — normalmente descobertas quando o dinheiro já saiu.
Como o OrbiSec resolve
O Threat Intel do OrbiSec mostra o que a internet já sabe sobre a sua empresa antes que alguém use isso contra você. O primeiro passo é o cadastro do domínio com comprovação de propriedade: o link de validação só pode ser confirmado por um e-mail do próprio domínio.
A partir daí, a plataforma roda um diagnóstico não-intrusivo com 19 verificações, apoiado apenas em informação pública e sem tocar na infraestrutura. O resultado sai como score de 0 a 100, acompanhado de nota de A a F, num formato que TI, segurança, compliance e gestão conseguem ler na mesma reunião.
Funcionalidades em produção
As verificações cobrem três frentes: exposição técnica, risco de fraude por e-mail e evidências de vazamento.
- Configuração de e-mail: SPF, DMARC, DKIM, DNSSEC, MTA-STS, TLS-RPT e MX.
- Certificado TLS, com alerta antes de expirar.
- Headers de segurança do site e detecção de WAF/CDN.
- Subdomínios identificados via logs públicos de certificados.
- Tecnologias do site, com alerta de versões expostas.
- Dados de registro do domínio.
- Teste de 26 caminhos sensíveis, como arquivos .env, backups e .git.
- Buscas por vazamento no Google com 11 dorks e em GitHub, GitLab e Bitbucket.
- Credenciais vazadas, breaches do Have I Been Pwned e correlação do servidor com CVEs recentes.
O Radar de Exposição consolida o que mais pesa no dia a dia: total de contas vazadas, separando funcionários de clientes, provedor de e-mail detectado, riscos de configuração e exportação para Excel.
Diferenciais na prática
Uma lista de problemas resolve pouco quando o time é pequeno. Por isso o OrbiSec entrega um playbook de resposta passo a passo específico para o provedor detectado, Google Workspace ou Microsoft 365, indicando onde clicar no painel administrativo.
- Visão de atacante com postura de defensor: só fontes públicas, zero intrusão e sem autorização especial de infraestrutura.
- Plano de ação por provedor, não apenas relatório técnico.
- Tratamento ético de vazamentos: e-mails aparecem mascarados; a senha vazada só é consultada ao vivo, sob demanda, e nunca é armazenada nem registrada.
- Monitoramento de fornecedores críticos: páginas de status públicas como Atlassian, Google Cloud, AWS e Stripe são acompanhadas a cada 30 minutos; em incidente grave, uma tarefa é aberta automaticamente no ClickUp.
Para quem é
O Threat Intel do OrbiSec atende qualquer empresa com domínio próprio e e-mail corporativo. Ele rende mais em times enxutos de TI, que precisam enxergar a superfície de ataque externa, decidir o que corrigir primeiro e sustentar exigências de compliance sem abrir a infraestrutura para testes invasivos.
Perguntas frequentes
O OrbiSec faz testes invasivos no meu ambiente?
Não. O diagnóstico usa informação pública e é não-intrusivo, sem tocar na infraestrutura da empresa.
Como o OrbiSec trata senhas vazadas?
Os e-mails são mascarados na tela. A senha vazada só é consultada ao vivo, sob demanda, e nunca é armazenada nem registrada.
O resultado é técnico demais para a gestão?
Não. O score de 0 a 100, a nota de A a F e o Radar de Exposição ajudam a comunicar prioridade para TI, segurança, compliance e diretoria.
Conheca o OrbiSec
Agende uma demonstração e veja como o Threat Intel do OrbiSec transforma a exposição pública do seu domínio em diagnóstico, prioridade e plano de resposta.
Saiba mais:
https://orbisec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

