EcoTrustData Sheet
    EcoTrust Baseline · Controles, hardening e nuvem · Módulo AI Native

    Um ativo pode ter todos os controles e estar mal configurado.

    Pode estar bem configurado e não ter EDR. São dois riscos independentes. O EcoTrust Baseline mede os dois sobre o mesmo inventário, em três frentes: controles instalados e ativos, hardening por ativo com as 30+ verificações de CIS Benchmark e postura de configuração dos recursos em nuvem. Sempre contra o baseline que a sua empresa declarou, não contra o padrão genérico.

    3
    frentes: controles, hardening e nuvem
    50+
    ferramentas integradas, EDR, IAM, MDM, SIEM
    30+
    verificações de CIS Benchmark por ativo
    0–1000
    Cyber Risk Score unificado por ativo

    A maioria das organizações de médio e grande porte opera entre 40 e 70 ferramentas de segurança. Cada uma reporta a própria cobertura, nenhuma julga a configuração do ativo que cobre. O servidor com agente instalado, patch em dia, SMBv1 habilitado e conta padrão ativa não aparece como problema em nenhum console.

    O que é o EcoTrust Baseline

    O EcoTrust Baseline consolida fontes nativas da plataforma, EcoTrust Radar, EcoTrust Inventory, EcoTrust VulScan e EcoTrust AppSec, com fontes externas de controle (EDR, IAM, MDM, SIEM) e avalia cada ativo em três frentes: cobertura de controles, hardening de configuração e postura dos recursos em nuvem. O EcoTrust Inventory dá a base factual do que está instalado e como está configurado em cada host; o EcoTrust Baseline é quem avalia. Achados seguem ao EcoTrust Flow com ciclo de vida e o contexto de negócio ao EcoTrust Quantify para calcular o impacto financeiro de cada lacuna.

    Roda no EcoTrust OS. O sistema operacional agêntico (Agentic OS) da EcoTrust é o que permite aos agentes planejar, executar e pedir aprovação humana antes de agir sobre o ambiente, com cada passo auditável. ecotrust.io/ecotrust-os

    Ingerir
    50+ fontes
    Normalizar
    Formato EcoTrust
    Avaliar
    Baseline do cliente
    Gap analysis
    Controle e config
    Encaminhar
    EcoTrust Flow
    As três frentes e o diferencial
    01
    Controles: o que deveria estar instalado e ativo

    EDR presente, MFA habilitado, agente reportando. Consolidação de 50+ fontes cruzada com o inventário real, com gap analysis por ativo, grupo e unidade de negócio.

    02
    Hardening: a configuração segura de cada ativo

    Serviço desnecessário ligado, permissão ampla, protocolo legado como SMBv1, conta padrão ativa. Inclui as 30+ verificações de CIS Benchmark sobre o parque real.

    03
    Nuvem: postura de configuração no estilo CSPM

    Política de acesso, criptografia, retenção, papéis e trilhas de auditoria por recurso, lidos com credencial e avaliados contra o padrão que vale para aquele tipo de recurso.

    04
    Baselines definidos pelo cliente, não de fábrica

    Comparar contra CIS Benchmark é commodity. A empresa declara os próprios baselines de portas, software, configuração e escopo, e o módulo mede o parque contra eles.

    Fronteira com o EcoTrust Surface

    EcoTrust Surface: o recurso de nuvem que está exposto à internet, visto de fora, sem credencial. EcoTrust Baseline: a configuração do recurso, vista de dentro, com credencial. Um bucket pode estar fechado para a internet e ainda ter criptografia desligada, retenção fora da política e chave de longa duração associada.

    Casos de uso
    CISO que precisa provar cobertura de EDR para o board

    O EcoTrust Baseline cruza o inventário completo de endpoints com a cobertura do EDR e gera o relatório por grupo de ativos, área de negócio e criticidade, sem depender do relatório do próprio fornecedor.

    Hardening auditável em vez de projeto pontual

    As 30+ verificações de CIS Benchmark rodam sobre todo o parque, com resultado por ativo, histórico de evolução e cada divergência tratada como achado com responsável e prazo no EcoTrust Flow.

    Nuvem medida contra o padrão da empresa

    Recursos em nuvem avaliados contra o baseline interno de configuração e escopo, não contra o benchmark genérico, o que elimina a discussão de "esse achado não se aplica ao nosso ambiente".

    "Esse ativo está configurado como nós definimos?" Agora essa pergunta tem resposta por ativo.

    EcoTrust Baseline
    Controles e hardening
    Especificações
    EscopoControles, hardening e nuvem
    IngestãoCSV agnóstico + API REST
    Fontes50+ ferramentas (EDR, IAM, MDM, SIEM)
    BaselinesPortas, software, configuração, escopo (do cliente)
    Hardening30+ verificações de CIS Benchmark por ativo
    NuvemPostura de configuração (CSPM), com credencial
    Base factualEcoTrust Inventory (instalado e configurado)
    ScoreCyber Risk Score 0 a 1000
    MatrizesQualitativo, Priorização, Perdas Financeiras
    IATrustAI, remediação em português
    AchadosEcoTrust Flow (ciclo de vida)
    AlimentaEcoTrust Quantify (impacto financeiro da lacuna)
    Perguntas que responde
    EDRQuais endpoints estão sem EDR instalado
    MFAQuais contas administrativas estão sem MFA
    ConfigQuais ativos têm serviço, permissão ou protocolo fora do padrão
    CISQuais ativos falham nas 30+ verificações de CIS Benchmark
    NuvemQuais recursos em nuvem estão fora do baseline da empresa
    Compliance e frameworks
    ISO 27001 · A.8.9CIS BenchmarkCIS Control 1/2NIST CSF 2.0BACEN 4.557
    EcoTrust Software Ltda. · Rua Pais Leme, 524, 10º andar, Pinheiros, São Paulo, SP
    www.ecotrust.io · (11) 4305-1868 · © 2026 EcoTrust.