Loading...
Glossário de OSINT e Inteligência de Websites — CHIMERASCOPE

TPontuação de Ameaça

Uma classificação numérica composta (geralmente de 0 a 100) que agrega múltiplos sinais de segurança em um único indicador de risco. As pontuações de ameaça combinam descobertas de regras de detecção de malware, bancos de dados de URLs maliciosas, indicadores de vulnerabilidade e análise de configuração de segurança. Pontuações mais altas indicam maior risco.

TAtor de Ameaça

Um indivíduo, grupo ou organização que realiza atividades cibernéticas maliciosas. Os atores de ameaça variam desde grupos criminosos motivados financeiramente e hacktivistas até grupos APT patrocinados por Estados que conduzem espionagem, sabotagem ou roubo de propriedade intelectual. Na inteligência de ameaças, os atores são classificados por atribuição (país de origem), motivação (espionagem, financeira, ideológica), setores‑alvo (finanças, saúde, defesa, energia) e táticas documentadas mapeadas para estruturas como MITRE ATT&CK. Compreender quais atores de ameaça visam um setor industrial específico orienta as prioridades defensivas e o planejamento de resposta a incidentes.

TCenário de Ameaças

O conjunto completo de ameaças relevantes para uma organização, setor ou região específicos em um determinado momento. Uma avaliação do cenário de ameaças identifica quais atores de ameaça estão ativamente direcionando o setor, quais técnicas de ataque eles empregam e quais ativos ou dados eles buscam. Para avaliações de superfície de ataque externa, o mapeamento do cenário de ameaças específico por setor correlaciona a classificação da indústria da organização com bancos de dados de atores de ameaça atribuídos pelo governo para revelar os grupos patrocinados por Estado mais relevantes, suas táticas conhecidas e seu histórico documentado de direcionamento.

VModelos de Varredura de Vulnerabilidades

Modelos de detecção mantidos pela comunidade, abrangendo mais de 10.000 vulnerabilidades conhecidas, configurações incorretas e serviços expostos. A varredura baseada em modelos permite a identificação rápida de problemas de segurança em grande infraestrutura ao comparar padrões observáveis com uma biblioteca continuamente atualizada de fraquezas conhecidas. Os modelos cobrem cabeçalhos de segurança ausentes, painéis de administração expostos, softwares desatualizados, credenciais padrão e CVEs conhecidos — contribuindo para a pontuação automatizada de ameaças e o mapeamento de conformidade.

WWAF (Firewall de Aplicação Web)

Um sistema de segurança que monitora e filtra o tráfego HTTP entre uma aplicação web e a internet. A detecção de WAF (ou sua ausência) é um indicador significativo da postura de segurança — organizações sem proteção WAF expõem suas aplicações diretamente ao tráfego de ataque.

WInteligência de Sites

A prática de extrair, correlacionar e pontuar dados abrangentes de qualquer URL para produzir relatórios de inteligência estruturados e acionáveis. A inteligência de sites combina detecção de tecnologia, avaliação de segurança, descoberta de contatos, análise de SEO, avaliação de conformidade e extração de sinais de negócios em um único processo automatizado.

Veja: O que é Inteligência de Sites

WWHOIS

Um protocolo e sistema de banco de dados que armazena informações de registro de domínio — registrante, registrador, servidores de nomes, datas de criação/expiração. Mesmo com a proteção de privacidade ativada, os dados WHOIS revelam padrões de registro, escolhas de servidores de nomes e a idade do domínio — todos sinais de inteligência úteis.

YRegras YARA

Regras de correspondência de padrões usadas para identificar e classificar malware, ameaças web e conteúdo suspeito. As regras YARA analisam HTML, JavaScript e outros conteúdos web em busca de padrões maliciosos conhecidos — scripts de criptomineração, formulários de phishing, skimmers de cartões de crédito, webshells e redirecionamentos maliciosos.

See it in action

Submit a target URL and receive a complimentary intelligence assessment within 24 hours.