Skip to content

Início rápido ​

Comece a usar o Hashiro em poucos minutos.

1. Entre na plataforma ​

Você receberá um convite por email do administrador da organização ou do provedor. Abra o link para definir sua senha e ativar a conta.

Use o console Hashiro para o convite e a configuração da conta.

Página de login do Hashiro

2. Configure a MFA ​

O Hashiro oferece autenticação multifator por TOTP, uma senha temporária baseada em tempo. Recomendamos ativá-la imediatamente.

  1. Abra Minha conta no menu do usuário.
  2. Acesse Segurança.
  3. Clique em Ativar MFA.
  4. Leia o QR code com seu aplicativo autenticador, como Google Authenticator, Authy ou 1Password.
  5. Digite o código de verificação para confirmar.

WARNING

Algumas organizações exigem MFA. Se a política de OTP estiver ativada, a configuração será obrigatória no primeiro acesso.

3. Explore o dashboard ​

O Dashboard é a página inicial com um resumo da postura de segurança:

  • Riscos graves e vulnerabilidades em aberto em todos os projetos.
  • Superfície de ataque: ativos e serviços expostos.
  • Segurança em nuvem: pontuação de postura e configurações incorretas.
  • Agentes de IA: execuções ativas e total de avaliações.
  • Tendências de vulnerabilidades ao longo do tempo.
  • Achados recentes que precisam de atenção.

Visão geral do dashboard

As capturas de tela usam dados fictícios de demonstração.

4. Sua primeira verificação de superfície de ataque ​

Se o EASM estiver habilitado para a organização:

  1. Abra Superfície de ataque na barra lateral.
  2. Acesse a aba Configuração.
  3. Revise os alvos incluídos e adicione exclusões em Fora do escopo. Provedores gerenciam inclusões por padrão.
  4. Salve se sua conta de provedor tiver controles de edição; caso contrário, solicite a mudança ao provedor.

Sem escopo incluído, não há monitoramento. Após a configuração, o Hashiro descobre ativos, consulta serviços e identifica achados automaticamente.

5. Crie seu primeiro projeto ​

Para avaliações manuais:

  1. Abra Projetos.
  2. Clique em Novo projeto.
  3. Informe nome, tipo (caixa-preta, caixa-cinza ou caixa-branca), categoria e datas.
  4. Adicione alvos dentro e fora do escopo.
  5. Inclua membros da equipe e atribua funções.

Agora você pode adicionar ativos, documentar achados e construir a narrativa da avaliação.

6. Execute uma avaliação com IA ​

Se a organização tiver créditos de IA:

  1. Abra um projeto e acesse a aba IA.
  2. Selecione um tipo de agente, que define o fluxo da avaliação.
  3. Escolha o modo de execução:
    • Automático: o agente trabalha de forma autônoma.
    • Assistido: você interage com o agente por chat.
    • Checklist: o agente segue uma lista de testes predefinida.
  4. Inicie a execução e acompanhe o progresso em tempo real.

Transmissão da avaliação com IA

Próximos passos ​

Hashiro. Gestão Contínua de Exposição a Ameaças.