Skip to content

Introdução ​

Hashiro é uma plataforma de Gestão Contínua de Exposição a Ameaças (CTEM) que oferece às equipes de segurança visibilidade sobre a superfície de ataque externa, a infraestrutura em nuvem e as vulnerabilidades em um único console.

Para quem é o Hashiro? ​

  • Equipes de segurança e SOCs: centralização da descoberta de ativos, acompanhamento de vulnerabilidades e remediação.
  • Pentesters: gestão completa das avaliações, com escopo, enumeração de ativos, documentação de achados, cadeias de ataque e relatórios.
  • MSSPs e provedores de segurança: atendimento a vários clientes com isolamento entre organizações, relatórios personalizados e visão agregada dos ambientes.
  • Empresas: visibilidade contínua sobre exposição externa e postura em nuvem sem reunir ferramentas isoladas.

Recursos principais ​

Gestão da superfície de ataque (EASM) ​

Descubra e monitore continuamente seus ativos externos. O Hashiro enumera subdomínios, consulta serviços HTTP, identifica tecnologias, captura telas e sinaliza serviços expostos conforme o agendamento definido.

Segurança em nuvem ​

Conecte contas AWS, Azure e GCP para detectar configurações incorretas, acompanhar conformidade com os benchmarks CIS e monitorar a postura de segurança entre provedores.

Projetos ​

Gerencie pentests, programas de bug bounty e revisões de segurança. Defina o escopo, acompanhe ativos, documente achados, organize cadeias de ataque e gere relatórios PDF.

Avaliações com IA ​

Execute avaliações de segurança com agentes de IA. Tipos de agente configuráveis definem etapas de descoberta, análise de vulnerabilidades, validação e relatório, com participação humana ou execução automática.

Gestão de vulnerabilidades ​

Acompanhe achados desde o rascunho até abertura, reteste, remediação e encerramento. Pontuação CVSS v3.1, trilhas de auditoria, revisão assistida por IA e verificação de candidatos mantêm a equipe alinhada.

Inventário e exploração ​

Pesquise ativos, URLs, serviços e achados de todos os projetos da organização. Filtre por tecnologia, servidor web, CDN e outros atributos.

Templates ​

Templates reutilizáveis de vulnerabilidade, verificações Nuclei e relatórios em LaTeX agilizam a produção de resultados consistentes.

Integrações ​

A integração bidirecional com Jira, os tokens de API, o Galileo CLI e os webhooks conectam o Hashiro aos seus fluxos de trabalho.

Organização da plataforma ​

SeçãoFinalidade
DashboardIndicadores, tendências e alertas
Superfície de ataqueDescoberta e monitoramento EASM
NuvemGestão da postura de segurança em nuvem
ProjetosAvaliações de segurança
InventárioPesquisa de ativos entre projetos
ExplorarPesquisa textual e por expressões regulares
CalendárioPlanejamento das datas dos projetos
TemplatesModelos de vulnerabilidade, Nuclei e relatórios
Biblioteca de IATipos de agente, checklists, agendamentos e conectores
OrganizaçãoEquipe, funções, integrações e configurações

Isolamento entre organizações

O Hashiro atende organizações provedoras, que gerenciam vários clientes, e organizações independentes. O isolamento dos dados é aplicado em todas as camadas.

Próximos passos ​

Hashiro. Gestão Contínua de Exposição a Ameaças.