Wiz ResearchGoogle DeepMind

Escaneie para Ficar

Usar IA para encontrar e ajudar a corrigir exposições críticas em serviços públicos e infraestrutura crítica.

A Wiz Research trabalha diretamente com serviços públicos, infraestrutura crítica, organizações sem fins lucrativos e outras organizações nas quais a segurança é fundamental para encontrar, validar e ajudar a remediar exposições críticas.

Domínios Vinculados à Organização
17.761
Endpoints Públicos Monitorados
326.891
Exposições Críticas Encontradas
475

Como o Scan for Good funciona

Quem priorizamos

  • Infraestrutura crítica

    Energia, água, transporte e telecomunicações

  • Serviços públicos

    Governo e serviços cívicos

  • Saúde

    Hospitais e sistemas de cuidados

  • Organizações sem fins lucrativos

    Organizações orientadas por missão

  • Código aberto

    Software público amplamente utilizado

Como Escaneamos

  1. 1

    Mapear a superfície pública

    17.461

    Domínios raiz no escopo

    Mapeamos a pegada voltada para a internet a partir dos domínios raiz no escopo.

  2. 2

    Exposições externas

    326.891

    Endpoints monitorados

    Descubra continuamente sites públicos, aplicativos, APIs e outros ativos expostos.

  3. 3

    Avaliação baseada em IA

    Cada ativo é avaliado com uma combinação de IA e verificações determinísticas de exposição e monitorado continuamente.

    Avaliação de Exposição Determinística

    Contínuo · Determinístico

    DAST Web Alimentado por IA

    Contínuo · Alimentado por IA

    Pentesting de IA Aprofundado

    Sob Demanda · Movido a IA

    Alimentado porGemini 3.8 Flash Cyber

  4. 4

    Validar e divulgar

    475

    Resultados Altos / Críticos

    A Wiz Research valida descobertas de alto impacto antes da divulgação e as compartilha privadamente com a organização afetada.

Exemplos de riscos abordados

Esses exemplos anonimizados mostram exposições de alto impacto identificadas, divulgadas e remediadas com sucesso.

Ajudamos a proteger

8,8 milhõesde arquivos em um arquivo de patrimônio nacional

Uma chave de API exposta em um servidor web permitia que arquivos fossem lidos, alterados ou excluídos.
A chave era rotacionada e suas permissões limitadas ao que era necessário.

Quem deve se candidatar

Focamos primeiro em organizações onde um ataque bem-sucedido pode causar danos significativos a pessoas, comunidades e aos sistemas dos quais dependem. Qualquer indivíduo ou organização preocupada com um serviço exposto pode se candidatar.

  • Serviços essenciais

    Energia, água, transporte e telecomunicações

    • Serviços públicos
    • Saúde
    • Infraestrutura crítica
    • Transporte e logística
    • Utilidades e sistemas essenciais
  • Infraestrutura digital

    Organizações que constroem e operam os sistemas digitais dos quais todos dependemos.

    • IA, nuvem e infraestrutura computacional
    • Tecnologia & SaaS
    • Telecomunicações
    • Projetos de código aberto
  • Organizações que atuam na comunidade

    Organizações que trabalham para melhorar a sociedade e expandir o conhecimento.

    • Organizações sem fins lucrativos e ONGs
    • Educação e pesquisa
    • Organizações internacionais

O que os defensores podem aprender com a varredura da internet impulsionada por IA

Ao escanear ativos voltados para a internet em larga escala, podemos observar quão rapidamente as exposições se tornam caminhos de ataque viáveis, até onde a IA pode progredir e quais fraquezas geralmente levam a um impacto significativo.

A Exploração de IA Autônoma Chegou

Exemplo de 7 ataques reais, o acesso inicial foi comprovado em menos de 10 minutos todas as vezes. A escalada da IA então levou apenas 2 minutos — ou continuou incansavelmente por horas.

100%

Chegou ao acesso inicial em menos de 10 minutos

2m

Escalada mais rápida até um compromisso completo

3h 47m

Perseguição mais longa ao máximo impacto seguro

  • Sites públicos
  • Tempo para o Acesso Inicial
  • Impacto máximo seguro
  • Escalonamento da IA
  • Conclusão
  • 2.5

    Ata

    Controle total do servidor

    Controle total do site + acesso à rede interna

    Site público

    RCE CVE

    Controle do servidor

    Site público

    RCE CVE

    Controle do servidor

    30 segundos

    2 minutos

  • 6

    Ata

    Controle total de arquivos de arquivo de 8,8 milhões

    Leia, altere ou exclua todo o arquivo

    Site público

    Chave Exposta

    8,8M arquivos

    Site público

    Chave Exposta

    8,8M arquivos

    1 minuto e 20 segundos

    5 minutos

  • 18

    Ata

    Controle do registro de produção

    Usuário Anônimo para controle total sobre 534 imagens de produção

    Site público

    Token Exposto

    Controle de Registro

    Site público

    Token Exposto

    Controle de Registro

    3 minutos

    15 minutos

  • 20

    Ata

    Execução Remota de Código como Administrador

    Credencial de administrador + escalonamento de execução de código

    Site público

    WP2Shell CVE

    Acesso de Administrador

    Site público

    WP2Shell CVE

    Acesso de Administrador

    5 minutos

    15 minutos

  • 42

    Ata

    Acesso privilegiado

    Exploração interna pública da SSRF para a Rede Interna

    Site público

    SSRF

    Rede Interna

    Site público

    SSRF

    Rede Interna

    2 minutos

    40 minutos

  • 1H

    3 minutos

    Controle total sobre o sistema ERP

    Token Público Válido expondo 7 anos de Financiamento de Operações de Frota

    Site público

    Token Exposto

    Controle ERP de Frotas

    Site público

    Token Exposto

    Controle ERP de Frotas

    3 minutos

    1 hora

  • 3H

    47 minutos

    Controle total sobre o Sistema de Acesso a Portos Marítimos

    Usuário Anônimo para controle total em todos os portões físicos

    Site público

    Controle de Acesso Inadequado

    Controle de Porto

    Site público

    Controle de Acesso Inadequado

    Controle de Porto

    1 minuto e 35 segundos

    3 horas 47 minutos

Wiz Research

Livro de Contas de Divulgação

Um registro transparente e atualizado das vulnerabilidades descobertas pelo Scan for Good, validado pela Wiz Research e remediado de forma responsável em parceria com as organizações afetadas.

Escanear o livro de divulgação de boa
#LocalizandoTokensClasseGravidadeMinCusto
1CI/CD secrets serialized into production JavaScript bundles~1.0MSupply chainCrítico6,0~$1.5
2Supply-chain RCE via JavaScript bundle to container-registry poisoning~400MSupply chainCrítico18,0~$100
3GraphQL authorization bypass on a service-management platform~1.0MBroken access controlAlto14,0~$1.5
4Subdomain takeover enabling session-cookie theft~1.0MSubdomain takeoverAlto1,8~$1.5
5Complete security-operations platform exposure affecting thousands of records~1.0MBroken access controlCrítico7,0~$1.5
6Unauthenticated machine-token endpoint opening an enterprise operations platform~400MBroken access controlCrítico63,0~$100
7Pre-authentication RCE through React Server Components deserialization~1.0MRCECrítico2,5~$1.5
8Research-platform installer and full database-schema exposure~1.0MInfo disclosureAlto8,0~$1.5
9PHP type-juggling authentication bypass on a production ordering platform~1.0MAuth bypassCrítico17,0~$1.5
10Full-read SSRF reaching payment credentials and the internal network~400MSSRFCrítico42,0~$100

Exibição 1–10 de 94 Conclusões

Traga o Scan for Good para sua organização

Você está defendendo serviços críticos ou tecnologia fundamental? Solicite seu interesse em um suporte gratuito de avaliação e remediação.