OrbiSec Threat Intel avalia seu domínio
Veja sua exposição pública com score de 0 a 100 e plano de ação por provedor.

Resumo rapido
Senha vazada em brecha de terceiro, e-mail mal configurado, arquivo sensível esquecido no site e subdomínio abandonado costumam estar visíveis na internet muito antes de chegarem ao radar da empresa. O Threat Intel do OrbiSec analisa fontes públicas, sem tocar na infraestrutura, e entrega um score de 0 a 100 com ações práticas.
Neste artigo voce vai aprender:
- Por que a exposição pública do domínio aumenta o risco de fraude e incidentes.
- Como o OrbiSec valida domínios e executa um diagnóstico não-intrusivo.
- Quais são as principais verificações do módulo Threat Intel.
- Como o Radar de Exposição transforma achados em plano de resposta.
- Para quais empresas o módulo foi pensado.
A exposição que já existe fora do firewall
Boa parte das empresas descobre tarde que a senha de um funcionário apareceu na brecha de um fornecedor, que o domínio aceita spoofing ou que um arquivo sensível ficou acessível no site. O ponto cego não está dentro do perímetro: a internet já reúne sinais suficientes sobre a sua organização para alguém montar um ataque convincente.
SPF, DMARC e DKIM mal configurados abrem espaço para golpe do boleto e fraude do CEO. Certificado perto de vencer, subdomínio abandonado, tecnologia com versão exposta e dados públicos de registro completam uma superfície que atacantes examinam com calma antes de agir.
Como o OrbiSec Threat Intel funciona
O Threat Intel é o módulo do OrbiSec que mostra o que a internet já sabe sobre a sua empresa. O primeiro passo é cadastrar os domínios com comprovação de propriedade: o link de validação só pode ser confirmado por um e-mail do próprio domínio.
Feito isso, a plataforma executa um diagnóstico não-intrusivo com 19 verificações, apenas sobre informação pública e sem tocar na sua infraestrutura. A saída é um score de 0 a 100, com nota de A a F, pensado para priorização rápida por quem responde por TI, segurança e compliance.
Verificações em produção
O diagnóstico reúne, em um lugar só, sinais que normalmente exigiriam várias ferramentas e consultas manuais:
- Configuração de e-mail: SPF, DMARC, DKIM, DNSSEC, MTA-STS, TLS-RPT e MX.
- Certificado TLS, com alerta antes de expirar.
- Headers de segurança do site e detecção de WAF/CDN.
- Subdomínios identificados por logs públicos de certificados.
- Tecnologias do site, com alerta de versões expostas.
- Dados de registro do domínio.
- Teste de 26 caminhos sensíveis, como arquivos .env, backups e .git.
- Buscas por vazamento no Google, com 11 dorks, e em GitHub, GitLab e Bitbucket.
- Credenciais vazadas, breaches do Have I Been Pwned e correlação do servidor com CVEs recentes.
O Radar de Exposição consolida o que decide ação: total de contas vazadas, com separação entre funcionários e clientes, provedor de e-mail detectado, riscos de configuração e um playbook de resposta passo a passo para Google Workspace ou Microsoft 365, indicando o que clicar no admin. Os resultados podem ser exportados para Excel.
Diferenciais na prática
O OrbiSec olha o domínio como um atacante olharia, mas com postura de defensor: trabalha somente com fontes públicas, sem intrusão e sem exigir autorização especial de infraestrutura. Isso permite que um time enxuto meça exposição real sem abrir um projeto longo.
- Plano por provedor: além de apontar o problema, orienta a correção conforme Google Workspace ou Microsoft 365.
- Ética no dado vazado: e-mails aparecem mascarados na tela e a senha vazada só é consultada ao vivo, sob demanda, sem armazenamento nem registro.
- Monitoramento de fornecedores críticos: acompanha páginas públicas de status, como Atlassian, Google Cloud, AWS e Stripe, a cada 30 minutos e abre tarefa automaticamente no ClickUp em incidente grave.
Para quem é
O Threat Intel do OrbiSec serve a qualquer empresa com domínio próprio e e-mail corporativo. O encaixe é mais evidente em times enxutos de TI, que precisam acompanhar superfície de ataque, reduzir risco de fraude por e-mail e reagir a vazamentos sem depender de rotinas manuais.
Perguntas frequentes
O diagnóstico é intrusivo?
Não. O módulo usa informações públicas e não toca na infraestrutura da empresa.
Como o OrbiSec confirma que o domínio é meu?
O cadastro exige comprovação de propriedade. O link de validação só pode ser confirmado por um e-mail do próprio domínio.
O OrbiSec armazena senhas vazadas?
Não. A senha vazada só é consultada ao vivo, sob demanda, e nunca é armazenada nem registrada. O objetivo é apoiar a troca da senha, não colecionar credenciais.
Conheca o OrbiSec
Agende uma demonstração e veja como o Threat Intel transforma exposição pública do seu domínio em score, prioridade e plano de resposta.
Saiba mais:
https://orbisec.io
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

