EcoTrustData Sheet
    RBVM · Identificação · Scanner de Certificados

    Scanner de Certificados

    Análise de certificados SSL/TLS de FQDNs, sites e domínios públicos. Monitora validade, detecta vulnerabilidades conhecidas como Heartbleed e enumera cifras suportadas, identificando configurações criptográficas obsoletas ou inseguras.

    SSL/TLS
    foco de análise
    3
    capacidades principais
    FQDN
    escopo de análise
    PCI DSS
    frameworks suportados

    Certificados expirados derrubam sistemas em produção. Cifras obsoletas expõem dados em trânsito. E vulnerabilidades como Heartbleed ainda existem em servidores públicos anos depois da correção pública. Um scanner dedicado a SSL/TLS transforma esses riscos em alertas acionáveis antes do incidente.

    Capacidades de análise
    01
    Monitoramento de expiração

    Verifica a validade dos certificados SSL/TLS e alerta com antecedência configurável para evitar indisponibilidade por expiração. Alertas automáticos via e-mail, Slack ou SMS antes do vencimento.

    02
    Detecção de Heartbleed (CVE-2014-0160)

    Verifica se o endpoint é vulnerável ao Heartbleed, falha crítica no OpenSSL que permite leitura de memória do servidor sem autenticação, expondo chaves privadas e dados de sessão.

    03
    Enumeração de cipher suites

    Lista todas as cifras suportadas pelo endpoint e identifica configurações obsoletas ou inseguras que representam risco de downgrade de criptografia.

    04
    Classificação de cifras

    Distingue cifras seguras (TLS 1.3 AES-GCM, ChaCha20-Poly1305), obsoletas (RSA CBC SHA em TLS 1.2) e críticas (3DES, RC4, SSLv3).

    Alertas de expiração por janela de tempo
    Mais de 60 dias, válido

    Sem ação necessária. Certificado dentro do ciclo normal de renovação.

    31 a 60 dias, atenção

    Planejar renovação. Entra no pipeline regular do time de infraestrutura.

    15 a 30 dias, urgente

    Renovar imediatamente. Risco de indisponibilidade se houver dependência de aprovação externa.

    Menos de 15 dias, crítico

    Alerta imediato para o time responsável. Risco iminente de interrupção de serviço público.

    Zero indisponibilidade por expiração. Zero surpresa de cifra obsoleta em auditoria de PCI DSS.

    EcoTrust Scanner de Certificados
    SSL/TLS em produção
    Especificações
    EscopoFQDNs, sites e domínios públicos
    ValidadeAlerta configurável por janela de dias
    CVEsHeartbleed (CVE-2014-0160) e derivadas
    CifrasEnumeração e classificação TLS 1.0 a 1.3
    StatusSeguro, obsoleto, inseguro, crítico
    Exemplos de cifras classificadas
    AES-256-GCMTLS 1.3, seguro
    ChaCha20-Poly1305TLS 1.3, seguro
    RSA AES-256-CBCTLS 1.2, obsoleto
    RSA 3DES-EDE-CBCTLS 1.2, inseguro
    RSA RC4-128SSLv3, crítico
    Compliance e frameworks
    PCI DSS 4.0 · Req. 4.2ISO 27001 · A.8.24BACEN 4.893NIST CSF 2.0 · PR.DS-2
    EcoTrust Software Ltda. · Rua Pais Leme, 524, 10º andar, Pinheiros, São Paulo, SP
    www.ecotrust.io · (11) 4305-1868 · © 2026 EcoTrust.