[ ONESecure ITDR_ ]
A identidade é o novo perímetro.
Proteja-a como tal.
O ITDR detecta e responde a ameaças de identidade: credenciais vazadas, contas comprometidas e escalação de privilégio. Um dashboard de credenciais expostas mostra, em tempo real, quais identidades da sua organização estão circulando em vazamentos.
ITDR
IDENTITY THREAT DETECTION & RESPONSE
O atacante não invade.
Ele faz login.
A credencial continua sendo o alvo
O invasor mudou a porta de entrada, não o objetivo. No Verizon DBIR 2026, a exploração de vulnerabilidades passou a liderar o acesso inicial, mas o uso de credenciais comprometidas aparece em 39% das violações quando contabilizado em qualquer etapa do ataque. Entra-se por uma falha técnica; avança-se com uma identidade válida.
*Verizon DBIR 2026
Incidente de identidade virou regra
90% das organizações sofreram ao menos um incidente de identidade no último ano. O que diferencia as organizações hoje é o tempo de detecção e a qualidade da resposta.
* IDSA — Trends in Securing Digital Identities
Credenciais vazadas, ninguém sabe
Senhas corporativas circulam em vazamentos de terceiros: sites, apps e fornecedores. A organização só descobre quando a credencial é usada contra ela.
Conta comprometida parece legítima
Sem análise de comportamento, o login do atacante é indistinguível do login do usuário. Como a senha está correta, o perímetro autoriza o acesso.
Firewall não bloqueia uma senha correta usada pela pessoa errada.
Componentes ITDR_
Da credencial vazada à conta protegida, em um ciclo contínuo.
EXPOSE
Dashboard de Credenciais Expostas
O núcleo visual do ITDR: monitoramento em tempo real de credenciais vinculadas às identidades da organização em vazamentos públicos e da dark web. O cliente vê o próprio domínio na lista, com usuário, criticidade e data de exposição.
- Monitoramento em tempo real de credenciais vazadas
- Visualização por usuário, grupo e criticidade
- Correlação de vazamento com eventos de autenticação
- Risk score de identidade na visão executiva
DETECT
Identity Detection
Monitoramento e detecção de anomalias de identidade no diretório e nas aplicações: logins incomuns, escalação de privilégio, mudanças em massa de grupos, credential stuffing e password spraying. Técnicas mapeadas ao MITRE ATT&CK, com correlação nativa com o ONESIEM.
- Anomalias: logins incomuns, escalação de privilégio, mudanças em massa
- Credential stuffing, password spraying e account takeover
- Análise de comportamento de usuários e entidades
- Correlação com o ONESIEM: identidade no contexto do ambiente
RESPOND
Identity Response
Resposta estruturada a comprometimento de identidade: isolamento de conta, revogação de sessões ativas, reset forçado de credencial e auditoria completa do que a credencial fez antes da detecção. Com playbook, owner e evidência, como todo o resto da plataforma.
- Isolamento e bloqueio de conta comprometida
- Revogação imediata de todas as sessões ativas
- Auditoria de ações da credencial antes da detecção
- Playbooks de resposta a ameaças de identidade

Veja quais credenciais da sua empresa já estão circulando.
O Dashboard de Credenciais Expostas em funcionamento, com o ciclo completo de detecção e resposta a ameaças de identidade.