Um ativo pode ter todos os controles e estar mal configurado.
Pode estar bem configurado e não ter EDR. São dois riscos independentes. O EcoTrust Baseline mede os dois sobre o mesmo inventário, em três frentes: controles instalados e ativos, hardening por ativo com as 30+ verificações de CIS Benchmark e postura de configuração dos recursos em nuvem. Sempre contra o baseline que a sua empresa declarou, não contra o padrão genérico.
A maioria das organizações de médio e grande porte opera entre 40 e 70 ferramentas de segurança. Cada uma reporta a própria cobertura, nenhuma julga a configuração do ativo que cobre. O servidor com agente instalado, patch em dia, SMBv1 habilitado e conta padrão ativa não aparece como problema em nenhum console.
O EcoTrust Baseline consolida fontes nativas da plataforma, EcoTrust Radar, EcoTrust Inventory, EcoTrust VulScan e EcoTrust AppSec, com fontes externas de controle (EDR, IAM, MDM, SIEM) e avalia cada ativo em três frentes: cobertura de controles, hardening de configuração e postura dos recursos em nuvem. O EcoTrust Inventory dá a base factual do que está instalado e como está configurado em cada host; o EcoTrust Baseline é quem avalia. Achados seguem ao EcoTrust Flow com ciclo de vida e o contexto de negócio ao EcoTrust Quantify para calcular o impacto financeiro de cada lacuna.
Roda no EcoTrust OS. O sistema operacional agêntico (Agentic OS) da EcoTrust é o que permite aos agentes planejar, executar e pedir aprovação humana antes de agir sobre o ambiente, com cada passo auditável. ecotrust.io/ecotrust-os
EDR presente, MFA habilitado, agente reportando. Consolidação de 50+ fontes cruzada com o inventário real, com gap analysis por ativo, grupo e unidade de negócio.
Serviço desnecessário ligado, permissão ampla, protocolo legado como SMBv1, conta padrão ativa. Inclui as 30+ verificações de CIS Benchmark sobre o parque real.
Política de acesso, criptografia, retenção, papéis e trilhas de auditoria por recurso, lidos com credencial e avaliados contra o padrão que vale para aquele tipo de recurso.
Comparar contra CIS Benchmark é commodity. A empresa declara os próprios baselines de portas, software, configuração e escopo, e o módulo mede o parque contra eles.
EcoTrust Surface: o recurso de nuvem que está exposto à internet, visto de fora, sem credencial. EcoTrust Baseline: a configuração do recurso, vista de dentro, com credencial. Um bucket pode estar fechado para a internet e ainda ter criptografia desligada, retenção fora da política e chave de longa duração associada.
O EcoTrust Baseline cruza o inventário completo de endpoints com a cobertura do EDR e gera o relatório por grupo de ativos, área de negócio e criticidade, sem depender do relatório do próprio fornecedor.
As 30+ verificações de CIS Benchmark rodam sobre todo o parque, com resultado por ativo, histórico de evolução e cada divergência tratada como achado com responsável e prazo no EcoTrust Flow.
Recursos em nuvem avaliados contra o baseline interno de configuração e escopo, não contra o benchmark genérico, o que elimina a discussão de "esse achado não se aplica ao nosso ambiente".
"Esse ativo está configurado como nós definimos?" Agora essa pergunta tem resposta por ativo.
