WASViking Docs
⌘K
Capacidades

Exposure Intelligence

Monitore a exposição de credenciais e de identidades nos domínios que você possui. Propriedade do domínio verificada via DNS TXT. Consentimento explícito do cliente obrigatório. Campos sensíveis mascarados por padrão; ações de revelação auditadas.

O WASViking® Exposure Intelligence compara dados vazados de credenciais e de identidades com os domínios que o cliente possui e que autorizou explicitamente para monitoramento. É uma capacidade legítima de monitoramento de segurança com salvaguardas fortes: a propriedade do domínio é comprovada por um registro DNS TXT, o operador confirma a autorização com uma atestação de consentimento, os campos sensíveis são mascarados por padrão e toda ação de revelação é registrada para auditoria.

Exposure Intelligence is intended for authorized security monitoring only. Findings may include sensitive or personal data related to security incidents. Fields are masked by default and reveal actions may be logged for audit and abuse prevention. (O Exposure Intelligence destina-se apenas ao monitoramento de segurança autorizado. Os achados podem incluir dados sensíveis ou pessoais relacionados a incidentes de segurança. Os campos são mascarados por padrão, e as ações de revelação podem ser registradas para auditoria e prevenção de abuso.)

Como um domínio entra em monitoramento

Três passos, com controle de ponta a ponta. O fluxo fica em Settings → System Settings → Add Monitored Domain.

Passo 1: Selecione um domínio de alvo

O dropdown lista apenas os alvos que já existem na organização. Você não pode monitorar um domínio que ainda não seja um ativo declarado na sua conta. Isso evita abuso de escopo: um operador não consegue apontar o Exposure Intelligence para um domínio que a organização não possui.

O operador confirma duas coisas, com uma caixa de seleção obrigatória:

By continuing, you confirm that you are authorized to monitor this domain and that such monitoring is performed for legitimate security purposes. (Ao continuar, você confirma que está autorizado a monitorar este domínio e que esse monitoramento é realizado para fins legítimos de segurança.)

You acknowledge that exposure intelligence findings may include sensitive or personal data (such as email addresses or credential indicators), and that access to such data is controlled, may be audited, and must be handled in accordance with applicable laws and your organization's policies. (Você reconhece que os achados de exposure intelligence podem incluir dados sensíveis ou pessoais, como endereços de e-mail ou indicadores de credenciais, e que o acesso a esses dados é controlado, pode ser auditado e deve ser tratado de acordo com as leis aplicáveis e com as políticas da sua organização.)

A atestação é gravada na trilha de auditoria junto com a identidade do operador e o timestamp.

Passo 3: Verificação por DNS TXT

A WASViking emite um token de verificação. O operador adiciona um registro DNS TXT na raiz da zona DNS do domínio (@) com o token como valor. Depois da propagação, o operador clica em Verify DNS Record (verificar registro DNS).

Campo Valor
Name @
Type TXT
Value O token de verificação emitido pela WASViking.

A propagação de DNS pode levar até 48 horas, dependendo do provedor. O token pode ser gerado novamente se necessário.

Sem uma verificação de DNS bem-sucedida, o domínio permanece não verificado e nenhuma correspondência é exibida. Essa é a prova legal de que o cliente controla o domínio.

O que é comparado

Para cada domínio monitorado, a WASViking cruza os artefatos de exposição recebidos com o seu domínio. Uma correspondência vira uma linha na tabela Leaked Exposure Matches em Cyber Risk → Exposure Intelligence.

Cada linha expõe:

Coluna Observações
Email O endereço de e-mail do artefato, mascarado por padrão. A revelação é uma ação explícita e auditada.
Username O nome de usuário (se presente no artefato), mascarado.
Password Um indicador mascarado de presença. A revelação é auditada.
Application URL O serviço contra o qual a credencial foi usada.
Breach date Quando o artefato foi adicionado ao feed de origem.
Action Abre a visão de detalhe da correspondência.

O cabeçalho traz a garantia que vale para a página inteira:

Sensitive data is masked by default. All reveal actions may be recorded for audit and security purposes. (Os dados sensíveis são mascarados por padrão. Todas as ações de revelação podem ser registradas para fins de auditoria e de segurança.)

Detalhe da correspondência

Clique em Details em qualquer linha. O modal de detalhe da correspondência mostra tudo o que a plataforma tem sobre o artefato, organizado em quatro seções.

Exposure Summary

Campo Significado
Risk level Severidade calculada para esta correspondência (High, Medium, Low).
Confidence Pontuação de confiança na correspondência.
Flags Indica se Email, Username e Password estão presentes no artefato.

Timeline

Campo Significado
First seen Quando a WASViking observou este artefato pela primeira vez no feed de origem.
Last seen Aparição mais recente.
Provider leak date A data que o feed de origem atribui ao vazamento.

Exposed Data

Representações mascaradas do e-mail, do nome de usuário e da senha. Um Record Hash identifica o artefato para deduplicação e correlação entre feeds sem expor o conteúdo bruto.

Source & Artifact

Metadados de procedência:

  • Leak Category
  • Provider Type
  • Media (fórum, paste, marketplace etc.)
  • XScore (indicador de confiança do feed de origem)
  • Detected Family e Detected Type
  • Confidence
  • Provider Added At
  • Artifact Created At
  • Tenant Evidence Lines (quantas linhas do artefato fazem referência ao domínio monitorado do tenant)

Para cada correspondência, a WASViking apresenta um plano de ação curto:

  • Reset affected credentials immediately and invalidate active sessions. (Redefina imediatamente as credenciais afetadas e invalide as sessões ativas.)
  • Investigate authentication logs for suspicious access or reuse attempts. (Investigue os logs de autenticação em busca de acessos suspeitos ou de tentativas de reutilização.)
  • Check for credential reuse across other services and enforce MFA where applicable. (Verifique a reutilização de credenciais em outros serviços e exija MFA onde for aplicável.)
  • Continue monitoring this domain for additional exposure matches. (Continue monitorando este domínio em busca de novas correspondências de exposição.)

Postura de privacidade e de acesso

  • Mascaramento por padrão. Os campos de e-mail, nome de usuário e senha são exibidos mascarados. Os operadores precisam pedir a revelação de forma explícita.
  • Revelações auditadas. Toda ação de revelação é gravada na trilha de auditoria visível ao cliente, com a identidade do operador, o record hash e o timestamp.
  • Nenhuma persistência de credenciais em texto puro além do necessário para a correspondência. Os artefatos são armazenados com os dados de que o operador precisa para agir, mais o record hash para deduplicação.
  • Escopo limitado a domínios verificados. Uma correspondência com um domínio cuja verificação de DNS expirou é suprimida.

O que isto é e o que não é

É uma capacidade legítima de monitoramento de segurança para exposições de credenciais que atingem domínios cuja propriedade o cliente comprovou.

Não é uma revenda genérica de feeds de vazamentos. A WASViking não expõe dados sobre domínios que o operador não verificou e não oferece acesso em massa aos feeds de origem.

Não é um serviço de takedown. As correspondências mostram o artefato e a procedência; a coordenação de takedown com os provedores é trabalho do operador.

Disponibilidade por plano

O Exposure Intelligence é controlado por plano e por domínio monitorado.

Elemento do plano Observações
Domínios monitorados Limite por plano (por exemplo, Plan limit: 2 nos tiers de entrada). Acompanhado em Settings → System Settings → Add Monitored Domain.
Monitoramento contínuo Plano Pro e superiores.
Acessos de trial Por política, o Exposure Intelligence fica fora dos acessos de trial e é ativado na conversão para um plano pago.

Onde ele fica no portal

  • Cyber Risk → Exposure Intelligence: tabela Leaked Exposure Matches e o modal de detalhe da correspondência.
  • Settings → System Settings: adicione e verifique domínios monitorados; rotacione tokens de verificação; revogue um domínio monitorado.
  • Audit Log: toda atestação de consentimento, verificação de DNS e ação de revelação de campo.

Postura de conformidade

  • LGPD / GDPR. O monitoramento é limitado a domínios com propriedade atestada pelo operador e consentimento documentado. O acesso a dados sensíveis é mascarado e auditado.
  • ISO 27001:2022 Annex A.5 / A.8. Monitoramento de exposição de identidades com controle de acesso documentado e registro em trilha de auditoria.
  • Princípio do menor privilégio. O módulo Exposure Intelligence herda o RBAC e é controlado pelo conjunto de permissões por papel Exposure Intelligence (veja Convidando a sua equipe).