Scans externos enxergam o perímetro, mas não veem patches ausentes, configurações fracas nem falhas internas de hardening. Sem um scanner que combine acesso autenticado por plataforma com a maior base de VTs do mercado, vulnerabilidades críticas passam despercebidas até virarem incidente.
SMB autenticado com credenciais administrativas na porta 445. Verifica patches ausentes e configurações do Active Directory (ex: KB5001330).
SSH com usuário/senha ou chaves privadas na porta 22. Analisa pacotes desatualizados (ex: glibc 2.31) e permissões de arquivos sensíveis (/etc/shadow).
HTTPS na API do hypervisor ESXi (porta 443). Detecta falhas críticas em hipervisores (ex: CVE-2021-21974).
SNMPv3 na porta 161/UDP para dispositivos de rede. Identifica vulnerabilidades em roteadores e switches Cisco.
Testa exploits ativos sem necessidade de credenciais (ex: EternalBlue).
Detecta credenciais e configurações default não alteradas (ex: admin/admin).
Identifica protocolos criptográficos obsoletos ou vulneráveis (ex: SSLv3 POODLE).
Combina fingerprinting, análise de banners e consultas a bases externas (TTL analysis, NVD, Snyk.io).
Do SMB autenticado ao hypervisor ESXi, visibilidade profunda em Windows, Linux, VMware e redes em um só scanner.
