Plataforma própriaP-03

KRYON PRISM.

CTI & Exposure Management

Plataforma de CTI (cyber threat intelligence) e exposure management com inteligência brasileira: fraude PIX, vazamento em canal de Telegram, exposição de CPF/CNPJ, kit de phishing nacional e app falso: o que as plataformas de fora simplesmente não enxergam.

  • NestJS
  • Next.js
  • PostgreSQL
  • Prisma
  • BullMQ

05 capacidades · 05 componentes · 06 capturas

Capacidades
  1. P-03.01

    Exposure management

    Ciclo CTEM completo (escopo, descoberta, priorização, validação e mobilização) com superfície de ataque externa e shadow IT.

  2. P-03.02

    Priorização contextual

    CVSS somado a EPSS, KEV, maturidade de exploit e criticidade do ativo. O crítico inalcançável cai na lista.

  3. P-03.03

    Inteligência BR

    Chave PIX fraudulenta, canal de vazamento, documento exposto, kit de phishing e app falso em marketplace nacional.

  4. P-03.04

    Detecção e resposta

    Fila de alertas, casos com linha do tempo, IOCs e playbooks de resposta automatizada.

  5. P-03.05

    Compliance

    Notificação ANPD (Art. 48), análise de risco em matriz 5x5, BIA e trilha de auditoria.

Capturas · ambiente real
01 · O que importa agora: score de exposição, vulnerabilidades críticas, fila de alertas, ciclo CTEM e saúde de cada conector numa tela só.
02 · 131 vulnerabilidades ordenadas por exploração real: CVSS somado a EPSS, catálogo KEV da CISA e criticidade do ativo. O crítico que ninguém alcança cai na lista.
03 · Chave PIX fraudulenta, QR clonado e engenharia social rastreados por instituição: o vetor que as plataformas de fora não enxergam.
04 · Motor de busca de credenciais vazadas por domínio e por e-mail, com atalhos para o escopo monitorado e proteção prioritária de executivos.
05 · Monitoramento de canais brasileiros de vazamento: dump de credencial, venda de base e menção de marca, com severidade e tamanho do canal.
06 · Escopo, descoberta, priorização, validação e mobilização, com mapa de superfície de ataque, MTTR e aderência de SLA por ciclo.

Nota · Capturas de ambientes em produção. Identidades, hostnames, IPs públicos e o nome da organização foram substituídos por valores genéricos antes da publicação. Volumes, regras e interface são reais.