Introdução
Hashiro é uma plataforma de Gestão Contínua de Exposição a Ameaças (CTEM) que oferece às equipes de segurança visibilidade sobre a superfície de ataque externa, a infraestrutura em nuvem e as vulnerabilidades em um único console.
Para quem é o Hashiro?
- Equipes de segurança e SOCs: centralização da descoberta de ativos, acompanhamento de vulnerabilidades e remediação.
- Pentesters: gestão completa das avaliações, com escopo, enumeração de ativos, documentação de achados, cadeias de ataque e relatórios.
- MSSPs e provedores de segurança: atendimento a vários clientes com isolamento entre organizações, relatórios personalizados e visão agregada dos ambientes.
- Empresas: visibilidade contínua sobre exposição externa e postura em nuvem sem reunir ferramentas isoladas.
Recursos principais
Gestão da superfície de ataque (EASM)
Descubra e monitore continuamente seus ativos externos. O Hashiro enumera subdomínios, consulta serviços HTTP, identifica tecnologias, captura telas e sinaliza serviços expostos conforme o agendamento definido.
Segurança em nuvem
Conecte contas AWS, Azure e GCP para detectar configurações incorretas, acompanhar conformidade com os benchmarks CIS e monitorar a postura de segurança entre provedores.
Projetos
Gerencie pentests, programas de bug bounty e revisões de segurança. Defina o escopo, acompanhe ativos, documente achados, organize cadeias de ataque e gere relatórios PDF.
Avaliações com IA
Execute avaliações de segurança com agentes de IA. Tipos de agente configuráveis definem etapas de descoberta, análise de vulnerabilidades, validação e relatório, com participação humana ou execução automática.
Gestão de vulnerabilidades
Acompanhe achados desde o rascunho até abertura, reteste, remediação e encerramento. Pontuação CVSS v3.1, trilhas de auditoria, revisão assistida por IA e verificação de candidatos mantêm a equipe alinhada.
Inventário e exploração
Pesquise ativos, URLs, serviços e achados de todos os projetos da organização. Filtre por tecnologia, servidor web, CDN e outros atributos.
Templates
Templates reutilizáveis de vulnerabilidade, verificações Nuclei e relatórios em LaTeX agilizam a produção de resultados consistentes.
Integrações
A integração bidirecional com Jira, os tokens de API, o Galileo CLI e os webhooks conectam o Hashiro aos seus fluxos de trabalho.
Organização da plataforma
| Seção | Finalidade |
|---|---|
| Dashboard | Indicadores, tendências e alertas |
| Superfície de ataque | Descoberta e monitoramento EASM |
| Nuvem | Gestão da postura de segurança em nuvem |
| Projetos | Avaliações de segurança |
| Inventário | Pesquisa de ativos entre projetos |
| Explorar | Pesquisa textual e por expressões regulares |
| Calendário | Planejamento das datas dos projetos |
| Templates | Modelos de vulnerabilidade, Nuclei e relatórios |
| Biblioteca de IA | Tipos de agente, checklists, agendamentos e conectores |
| Organização | Equipe, funções, integrações e configurações |
Isolamento entre organizações
O Hashiro atende organizações provedoras, que gerenciam vários clientes, e organizações independentes. O isolamento dos dados é aplicado em todas as camadas.
Próximos passos
- Início rápido: configure sua conta e execute sua primeira verificação.
- Autenticação: conheça login, MFA e tokens de API.