EcoTrustData Sheet
    RBVM · Identificação · Scanner NETWORK

    Scanner NETWORK

    Varredura externa e simulação de ataques para análise de ativos públicos e privados. Otimizado para descoberta de hosts, enumeração de vulnerabilidades, pesquisa de exploits e simulação controlada de vetores de ataque em redes externas e internas.

    7
    capacidades principais
    TCP+UDP
    técnicas de varredura
    NSE
    Nmap Scripting Engine
    Cloud+On-prem
    modos de implantação

    A descoberta e varredura de ativos externos é o ponto de entrada da gestão de vulnerabilidades. Sem um scanner que combine discovery, enumeração e simulação controlada, ativos ficam fora do inventário, portas expostas passam despercebidas e exploits conhecidos não são validados em produção.

    Capacidades de descoberta e varredura
    01
    Descoberta de hosts

    Identifica ativos por intervalos de IP ou sub-redes utilizando técnicas de ping e ARP discovery.

    02
    Varredura de portas

    Detecta portas abertas com técnicas TCP e UDP, incluindo métodos evasivos (SYN, Connect, ACK, Null, FIN, Xmas) para bypass de filtros.

    03
    Descoberta de serviços

    Captura banners para identificar serviços em execução e suas versões exatas (ex: Apache 2.4.52, OpenSSH 8.2p1).

    04
    Enumeração de vulnerabilidades

    Consulta MITRE, Vulners e NVD para listar CVEs associadas a serviços e versões detectadas.

    05
    Enumeração de exploits

    Pesquisa exploits conhecidos em Exploit-DB e repositórios Git associados às vulnerabilidades identificadas.

    06
    Scripts NSE

    Integração com o Nmap Scripting Engine para análises avançadas e personalizadas (ssl-enum-ciphers, http-vuln-cve2017-5638).

    Simulação de ataques controlados
    Brute Force

    Executa testes de força bruta em serviços de acesso remoto para validar resistência de credenciais. SSH porta 22, RDP porta 3389.

    Denial of Service (DoS)

    Simula ataques de negação de serviço para avaliar resiliência de servidores web. Slowloris, HTTP flood simulado.

    Cadastro automático de ativos

    Ativos identificados durante scans pontuais ou recorrentes são cadastrados automaticamente na plataforma, eliminando o processo manual de inventário.

    Do ping ao exploit, um único scanner cobre discovery, enumeração e simulação controlada em redes externas e internas.

    EcoTrust Scanner NETWORK
    Descoberta e varredura externa
    Especificações
    DeploymentModo cloud ou modo connect
    ProtocolosTCP, UDP, ARP, ICMP
    TécnicasSYN, Connect, ACK, UDP, Null, FIN, Xmas
    EnumeraçãoVersões, banners, CVEs, exploits
    NSENmap Scripting Engine completo
    ConexãoWSS reverse port forwarding
    Modos de implantação
    Modo cloudAnálise de ativos públicos sem instalação local
    Modo connectRedes privadas e segmentadas via EcoTrust Connect
    Bases de inteligência
    MITRENVD (NIST)VulnersExploit-DBNmap NSEGit repositories
    EcoTrust Software Ltda. · Rua Pais Leme, 524, 10º andar, Pinheiros, São Paulo, SP
    www.ecotrust.io · (11) 4305-1868 · © 2026 EcoTrust.