Plataforma Integrada de Segurança
✉️ E-mail não verificado
Verifique sua caixa de entrada e clique no link de ativação.
Não tem conta? Criar conta
✉️ Verifique seu e-mail
Enviamos um link de ativação para . Clique no link para ativar sua conta.
Não recebeu? Reenviar e-mail
Já tem conta? Entrar
—
secrets armazenados
—
campanhas monitoradas
—
domínios monitorados
—
consentimentos
—
eventos hoje
—
IOCs na base
BUSINESS+—
monitores ativos
—
alvos monitorados
—
grupos de acesso
—
módulos disponíveis
—
políticas ativas
—
incidentes abertos
BUSINESS+—
endpoints online
Attack Surface Management
Monitore subdomínios, SSL, headers e segurança de e-mail
Vulnerability Scanner
Scan de headers, SSL, paths expostos e configurações inseguras em sites
Validação de Controle (BAS)
Ataque simulado prova que o WAF bloqueou e o SIEM detectou — vira evidência no laudo
LGPD Compliance Hub
Gerencie consentimentos, RoPA e solicitações DSAR com conformidade LGPD
Vault — Gestão de Secrets
Armazene API keys, tokens e senhas com criptografia AES-256
Click Fraud Detection
Detecte e bloqueie cliques fraudulentos em anúncios META, Google e TikTok
IAM — Gestão de Identidade
Grupos, permissões e auditoria de acessos com controle granular por serviço
Security Awareness
Treinamentos + 🎣 simulação de phishing (mede quem cai e direciona treino)
Backup Manager
Políticas de backup, histórico de jobs e restaurações com SLA configurável
SIEM — Correlação de Eventos
Ingestão e correlação de logs com alertas em tempo real via regras automáticas
SOAR — Automação de Resposta
Playbooks automatizados para resposta a incidentes com integração ao SIEM
Threat Intelligence
IOCs de IPs, URLs e hashes sincronizados de abuse.ch, ThreatFox e AbuseIPDB
Dark Web Monitor
BUSINESS+Monitore domínios e e-mails vazados via HaveIBeenPwned com alertas diários
Início
🚀 Primeiros passos 🔐 Login & MFA 🗝️ API KeysServiços
🔒 Vault 🎯 Fraud 🌐 ASM ⚖️ LGPD 📊 SIEM 🧠 Threat Intel 🕵️ Dark Web 🔍 Vuln Scanner 👥 IAM 📚 Awareness 💾 Backup ⚡ SOAROutros
🛡️ EDR Agent ❓ FAQBem-vindo à Plataforma MantovaniTec Security. Siga estes passos para configurar sua conta e começar a usar os serviços.
Crie sua conta
Clique em "Criar conta" na tela de login. Use seu e-mail corporativo. Você receberá um link de ativação.
Ative o MFA
Vá em Configurações → MFA. Escaneie o QR code com Google Authenticator ou Authy. MFA protege sua conta mesmo que sua senha vaze.
Escolha seu plano
O plano FREE permite explorar a plataforma. Para uso profissional, faça upgrade em Plano & Cobrança. Todos os planos têm período de teste.
Gere uma API Key
Para integrar a plataforma com seus sistemas, gere uma API Key em "API Keys". Use-a no header X-API-Key nas requisições.
Explore os serviços
Cada serviço tem sua URL própria (vault.mantovanitec.com, siem.mantovanitec.com etc.). Use o menu lateral para navegar. Você já está logado em todos automaticamente.
Autenticação segura com JWT e segundo fator opcional (recomendado).
Como fazer login
Configurar MFA (recomendado)
Chaves de acesso para integração com sistemas externos sem usar usuário/senha.
Criar uma API Key
Usar a API Key
Inclua no header de todas as requisições:
X-API-Key: sua-chave-aqui
Funciona em todos os serviços da plataforma como alternativa ao cookie de sessão.
Armazene senhas, tokens, chaves de API e qualquer segredo com criptografia AES-256. Nunca guarde segredos em arquivos de código ou planilhas.
Guardar um segredo
⚠️ Limites por plano
FREE: 10 secrets · STARTER: 100 · PRO: 500 · BUSINESS: 2.000 · ENTERPRISE: ilimitado
Proteja suas campanhas de Google Ads e Meta contra cliques fraudulentos. Detecta bots, IPs maliciosos e padrões anômalos de clique.
Criar uma campanha monitorada
<head>)Interpretar os relatórios
Monitore seus domínios e subdomínios expostos. Detecta subdomain takeover, certificados expirados e sites de phishing que imitam sua marca.
Adicionar um domínio para monitorar
Brand Monitor — proteção de marca
Gerencie consentimentos de usuários, solicitações DSAR (acesso, exclusão, portabilidade), ROPA e relatórios de conformidade.
Registrar consentimentos
Responder a solicitações DSAR
Gerar relatório de conformidade
Centralize eventos de segurança de todos os seus sistemas. Regras automáticas detectam ataques de força bruta, spikes de WAF, abusos de Vault e hits em honeypot.
Enviar eventos para o SIEM
Use o endpoint de ingestão a partir de qualquer sistema:
POST https://siem.mantovanitec.com/ingest
X-SIEM-KEY: sua-chave-de-ingestão
Content-Type: application/json
{
"service": "meu-sistema",
"eventType": "AUTH_FAILED",
"severity": "HIGH",
"source": "auth-service",
"ip": "1.2.3.4",
"payload": { "user": "admin" }
}
Regras de correlação automáticas
Tipos de eventos suportados
Base de IOCs (Indicators of Compromise) atualizada a cada 6 horas com feeds globais. Verifique se um IP, domínio, URL ou hash está em listas de ameaças.
Consultar um IOC
Feeds sincronizados automaticamente (6h/6h)
Monitore se e-mails ou domínios da sua empresa aparecem em vazamentos de dados da dark web via HaveIBeenPwned.
Monitorar um e-mail ou domínio
ℹ️ A verificação completa de domínios requer HIBP API Key (paga). Configure em Configurações do servidor ou use e-mails individuais no plano atual.
DAST (Dynamic Application Security Testing) para seus sites e APIs. Detecta headers ausentes, SSL fraco, exposição de dados e caminhos sensíveis.
Escanear um site
O que é verificado
Organize usuários em grupos com permissões específicas. Controle quem acessa o quê em cada serviço da plataforma.
Criar um grupo de acesso
Adicionar membros ao grupo
Auditoria de acessos
Plataforma de treinamentos interativos de segurança. Módulos com conteúdo didático, cenários reais e quiz com pontuação. Aprovação mínima de 70%.
Fazer um treinamento
Módulos disponíveis
Defina políticas de backup com frequência, retenção e SLA. Acompanhe jobs executados e gerencie restaurações.
Criar uma política de backup
Acompanhar jobs e solicitar restauração
Gerencie incidentes de segurança e automatize a resposta com playbooks. Integração com SIEM para criação automática de incidentes.
Criar um incidente manualmente
Criar um playbook de resposta
Ciclo de vida de um incidente
Agente leve que monitora servidores e estações Linux, Windows e macOS em tempo real e envia eventos de segurança para a plataforma. Incluído em todos os planos, inclusive o Free. No Windows é distribuído como executável (.exe, sem dependências); no Linux/macOS usa python3 + psutil + requests.
⚙ Como funciona
mtec-edr (systemd no Linux, launchd no macOS, Tarefa Agendada no Windows) e inicia automaticamente./api/edr/events) e um heartbeat (/api/edr/heartbeat)./ingest) — útil para correlação cross-host com sinais do Shield, WAF, etc.🔍 O que o agente monitora
| Evento | Severidade | Detecção |
|---|---|---|
FILE_MODIFIED | CRITICAL | Alteração de /etc/passwd, /etc/shadow, /etc/sudoers, /etc/ssh/sshd_config |
SSH_KEY_ADDED | CRITICAL | Hash de /root/.ssh/authorized_keys mudou |
CRON_MODIFIED | HIGH | Alteração em /etc/crontab ou /var/spool/cron/crontabs |
AUTH_FAILED | HIGH | 5+ falhas SSH em 1 min (via journalctl) |
PROCESS_SUSPICIOUS | HIGH | Processos com nomes de ferramentas ofensivas (nc, ncat, socat, msfconsole, xmrig, minerd...) |
NET_UNUSUAL_CONNECTION | MEDIUM | Conexão TCP para IP externo em porta atípica (fora de 80/443/22/SMTP/DB) |
MALWARE_FOUND | CRITICAL | Antivírus Gerenciado detectou ameaça (Windows: Microsoft Defender · Linux/macOS: ClamAV) |
AV_PROTECTION_DISABLED | HIGH | Proteção em tempo real / antivírus do Microsoft Defender está desativada no host |
O baseline (hashes iniciais e conexões conhecidas) é capturado na primeira execução — só alterações em relação a ele geram eventos.
📥 Instalar em um servidor
1. Gere uma agent-key: abra o dashboard EDR → "Novo Agente" → copie o comando.
2. No host de destino, execute o comando da plataforma correspondente — o dashboard EDR já gera o comando pronto de acordo com a plataforma escolhida no cadastro do agente:
🐧 Linux (como root):
curl -fsSL https://security.mantovanitec.com/edr/install.sh | sudo bash -s -- \
--hub-url https://security.mantovanitec.com \
--agent-key <sua-agent-key> \
[--siem-url https://siem.mantovanitec.com] \
[--siem-key <chave-siem>]
🪟 Windows (PowerShell como Administrador):
powershell -ExecutionPolicy Bypass -Command "[Net.ServicePointManager]::SecurityProtocol=[Net.SecurityProtocolType]::Tls12; irm https://security.mantovanitec.com/edr/install.ps1 -OutFile $env:TEMP\mtec.ps1; & $env:TEMP\mtec.ps1 -HubUrl https://security.mantovanitec.com -AgentKey <sua-agent-key>"
🍎 macOS (como root):
curl -fsSL https://security.mantovanitec.com/edr/install-mac.sh | sudo bash -s -- \
--hub-url https://security.mantovanitec.com \
--agent-key <sua-agent-key>
No Windows o agente é baixado como executável (não exige Python). Os parâmetros de SIEM (--siem-* no Linux/macOS, -SiemUrl/-SiemKey no Windows) são opcionais e ativam o envio paralelo ao SIEM para correlação cross-host.
🔐 Modelo de segurança
X-Agent-Key./etc/shadow e ler journalctl) — o arquivo /opt/mantovanitec-edr/.env tem permissão 0600.systemctl disable --now mtec-edr && rm -rf /opt/mantovanitec-edr /etc/systemd/system/mtec-edr.service🛠 Troubleshooting
systemctl status mtec-edrjournalctl -u mtec-edr -fsystemctl restart mtec-edrcd /opt/mantovanitec-edr && sudo -E python3 agent.pysecurity.mantovanitec.com.Não. O login é feito uma única vez no Security Hub (security.mantovanitec.com). O cookie de sessão é compartilhado com todos os subdomínios (*.mantovanitec.com), então você estará autenticado automaticamente em todos os serviços.
O cookie é gerado no login e dura 7 dias — ideal para uso no navegador. A API Key é permanente (até ser revogada) e ideal para integrações de sistemas (scripts, n8n, CI/CD). Ambos dão o mesmo nível de acesso.
Sim. Secrets no Vault são criptografados com AES-256 antes de serem armazenados. Toda comunicação usa HTTPS/TLS. Senhas de usuários usam bcrypt. Logs do SIEM são armazenados no banco sem criptografia adicional (apenas TLS em trânsito).
Envie um e-mail para security@mantovanitec.com descrevendo o problema, o serviço afetado e os passos para reproduzir. Para incidentes de segurança críticos, use o mesmo endereço com o assunto [URGENTE].
Sim. Todos os serviços expõem APIs REST. Use a API Key no header X-API-Key. Exemplos: GET https://siem.mantovanitec.com/api/events ou POST https://vault.mantovanitec.com/api/secrets.
Na tela de login, clique em "Esqueci minha senha", informe seu e-mail e você receberá um link para redefinir a senha (válido por 1 hora). Se precisar de ajuda, contate security@mantovanitec.com.
Copiloto de Segurança
IA com acesso aos seus dados de segurança