Quatro planos dimensionados por escopo. Plataforma Completa via reunião comercial.

Você pode começar pelo trial de 7 dias e validar sozinho, ou agendar um diagnóstico inicial gratuito com um especialista. Os dois caminhos terminam na mesma conversa qualificada sobre escopo, integrações e — no Enterprise — Pentest por Assinatura.

O Que Você Recebe no Teste de 7 Dias

Experimente o CyberAtlas com acesso limitado aos módulos principais. Atualize a qualquer momento para a plataforma completa.

Incluído no Teste
7 dias de acesso completo ao teste
Avaliação de maturidade limitada
Dashboard de pontuação parcial
1 scan ASM a cada 72 horas
Prévia parcial de relatório
Upgrade Necessário
Acesso completo às perguntas do framework
Validação de evidências com IA
DeepScan avançado
Roadmap de remediação
Marketplace de Auditoria de Segurança

Quatro planos. Cada um dimensionado ao escopo real do programa.

Preço final via reunião comercial qualificada. O comparativo abaixo mostra o que cada plano libera — capacidades reais da plataforma, sem upsell escondido.

Para validar o produto

Trial

7 dias gratuitos · sem cartão

  • 1 scan ASM a cada 72h
  • NIST CSF 2.0 parcial
  • Dashboard básico de exposição
  • Acesso autoatendimento
Começar trial
Para times de segurança internos

Essentials

Visibilidade contínua sobre o que importa

  • ASM contínuo · 1–3 domínios
  • 1 framework completo (à escolha)
  • Validação IA até 50 evidências/mês
  • PDF executivo + alertas Slack/E-mail
Falar com vendas
Mais escolhido
Para mid-market enterprise

Professional

Cross-reference completo · Validated Score

  • ASM contínuo · 4–15 domínios
  • 4 frameworks: NIST · CIS · ISO · SOC-CMM
  • Validação IA ilimitada · ASM × Maturidade
  • Threat Intel (credenciais + deep web)
  • Jira / Linear OAuth bidirecional
  • Benchmark setorial · trail histórico
Falar com vendas
Para MSSP, consultorias e regulados

Enterprise

Tudo do Professional + escala + Pentest

  • Domínios ilimitados
  • Threat Intel completo + VIPs executivos
  • Pentest por Assinatura (web · API · perímetro)
  • Multi-tenant white-label
  • SAML SSO · SLA Enterprise
  • Customer Success dedicado
Falar com vendas
capabilities.matrix · v3.4
CapacidadeTrialEssentials
Professional
Enterprise
CAT.01Descoberta & Exposição (ASM)
Scan ASM externo1 a cada 72hContínuoContínuoContínuo
Domínios monitorados1Até 3Até 15Ilimitado
6 categorias de risco · grade A–F
Detecção CVE com EPSS + CISA KEV
Shadow IT via Certificate Transparency
Attack Path com MITRE ATT&CK
Monitoramento contínuo + alertas
CAT.02Maturidade & Governança
NIST CSF 2.0ParcialCompletoCompletoCompleto
CIS Controls v8Opcional
ISO/IEC 27001:2022Opcional
SOC-CMM 2024
Validação IA de evidências (fraud flags)Demo50/mêsIlimitadaIlimitada
Cross-reference ASM × Maturidade
Validated Score em tempo real
CAT.03Dashboards & Reporting
Dashboard executivoParcial
PDF executivo combinado
Benchmark setorial · 4 fontes públicas
Trail histórico de score7 dias90 diasIlimitadoIlimitado
CAT.04Integrações & Automação
Plano de Ação (kanban nativo)
Export Jira · Linear (OAuth bidirecional)
Alertas Slack · E-mail · Webhook
CAT.05Threat Intelligence
Credenciais vazadas correlacionadas
Deep web monitoring
VIPs executivos · privileged / elevated
Reveal-on-demand (LGPD-friendly)
CAT.06Pentest por Assinatura
Pentest recorrente (web · API · perímetro)
Escopo evolutivo · sem orçamento ad-hoc
Findings no Plano de Ação (taxonomia ASM)
Retest auditável incluso
CAT.07Suporte, Segurança & Escala
Suporte por e-mail
Onboarding com Customer Success
Multi-tenant white-label (MSSP)
SAML SSO · provisionamento SCIM
SLA Enterprise + CS dedicado
Hosting BR · LGPD · audit trail nativo

Precisa de uma combinação fora dos planos acima? Multi-região, requisitos de soberania de dados específicos, integrações customizadas? A conversa começa em /contato.

Pentest sem orçamento ad-hoc por engagement. Cobertura contínua.

Incluído no plano Enterprise. Substitui o ciclo tradicional (escopo → proposta → engagement → relatório → próximo orçamento) por presença contínua dentro da plataforma, com retest auditável e findings que conversam com o resto do programa.

MOD.07 · CyberAtlas.PentestOps

Recorrente, não pontual

Pentest recorrente com escopo evolutivo. Você não recompra um engagement a cada vez que abre uma nova aplicação — o escopo se ajusta dentro da assinatura.

Mesma taxonomia do ASM

Findings de pentest entram no Plano de Ação com a mesma classificação (severity, MITRE, categoria) que o ASM. Sem retrabalho de triagem entre relatórios.

Retest auditável incluso

Após a remediação, retest faz parte do contrato. Evidência de fechamento auditável é gerada automaticamente — pronto para BACEN, ISO ou auditoria externa.

Escopo cobertoevolui dentro da assinatura

Aplicações Web

OWASP Top 10 · authn/authz · business logic · SSRF · IDOR

APIs

REST · GraphQL · gRPC · rate-limit · token/JWT abuse

Perímetro externo

DNS · serviços expostos · supply chain · cloud config

Disponível no plano Enterprise. Escopo, frequência e profundidade definidos no diagnóstico inicial — os findings entram diretamente no Plano de Ação com a mesma taxonomia do ASM, e o retest gera evidência auditável.

Falar com vendas

Perguntas honestas sobre preço

Sem pegadinha. Sem upsell escondido.

01Por que não tem pricing público?

Porque o preço não é o mesmo para um MSSP gerenciando 80 domínios e para um time interno avaliando 3. Preferimos uma reunião comercial curta (30 min) que mapeia escopo real do que listar um número que vai estar errado para metade dos visitantes.

02Tem trial gratuito de verdade?

Sim — 7 dias, com acesso limitado aos módulos principais (1 scan ASM a cada 72h, dashboard parcial, prévia de relatório). É suficiente para validar o produto e justificar a conversa comercial. Não substitui o diagnóstico inicial que oferecemos junto com a demo qualificada.

03Qual a diferença entre trial e diagnóstico inicial?

O trial dá acesso ao produto para você explorar. O diagnóstico inicial é entregue por um especialista: scan ASM em até 3 domínios, mapeamento contra NIST CSF 2.0, relatório executivo com top findings e plano de ataque. Os dois se complementam — um é autoatendimento, o outro é consultivo.

04Como funciona o Pentest por Assinatura do plano Enterprise?

Substitui o ciclo tradicional de pentest pontual (escopo → proposta → engagement → relatório → próximo orçamento) por presença contínua. A assinatura cobre aplicações web, APIs e perímetro externo com escopo evolutivo — quando você publica uma nova aplicação, ela entra no escopo sem novo orçamento. Findings entram no Plano de Ação com a mesma taxonomia do ASM, e o retest auditável é parte do contrato (gera evidência de fechamento para BACEN, ISO ou auditoria externa). Frequência e profundidade definidas no diagnóstico inicial.

Pronto para a reunião de escopo?

Diagnóstico inicial gratuito em 5 dias úteis: scan ASM em até 3 domínios, mapeamento NIST CSF 2.0, relatório executivo e próximos passos.

hosting BRLGPD-compliantaudit trail nativo