Inteligência Artificial para Antecipar
e Combater Ameaças.
O Viriatus usa IA para unificar ASM, GRC e vCISO numa única plataforma. Reconhecimento externo, endpoints, firewall, vulnerabilidades, incidentes e compliance — com um vCISO inteligente que conhece os seus dados reais.
Setores que protegemos
Tudo o que precisa. Numa só plataforma.
Nove módulos integrados que cobrem toda a gestão de superfície de ataque, pentest autónomo, resposta a incidentes e governance da sua organização.
Superfície Externa
Descubra e monitorize toda a sua pegada digital exposta à internet.
ExplorarSuperfície Interna
Visibilidade completa do seu parque informático com integração XDR/EDR multi-fabricante.
ExplorarFirewall
Visibilidade em tempo real do tráfego de rede, ameaças e comportamento de utilizadores.
ExplorarVulnerabilidades
Tracking unificado e priorizado de vulnerabilidades em toda a sua infraestrutura.
ExplorarIncidentes
Gestão completa do ciclo de vida de incidentes com compliance NIS2 integrado.
ExplorarGRC
Traduza segurança técnica em linguagem de negócio e gerencie obrigações de compliance.
ExplorarvCISO
O seu CISO virtual, alimentado pelos seus dados reais.
ExplorarCasos
Tracking e gestão de remediação com SLAs e escalação automática.
ExplorarProbus
Penetration testing autónomo com IA. 100% engenharia portuguesa, infraestrutura europeia.
ExplorarSem Viriatus vs Com Viriatus
SIEM, scanner, antivírus, firewall, GRC — sem correlação
Deteção manual, sem playbooks, sem automação
"Alto/Médio/Baixo" — o board não entende
Uma foto por ano — desatualizada em semanas
Sem workflow CNCS, sem evidência para o regulador
Dados correlacionados, dashboard unificado, IA integrada
Deteção automática, playbooks integrados, war room em tempo real
FAIR + Monte Carlo — VaR 95, cenários what-if, linguagem de negócio
Autónomo, sem falsos positivos, €0 extra
Workflow CNCS automático, 4 fases, deadlines, evidência
O seu CISO virtual. Alimentado pelos seus dados.
O vCISO do Viriatus não dá conselhos genéricos. Usa RAG (Retrieval-Augmented Generation) sobre as vulnerabilidades, incidentes, riscos e compliance da sua organização para respostas contextualizadas e acionáveis.
- Frameworks: NIST CSF, MITRE ATT&CK, FAIR, ISO 27001, CIS Controls
- Respostas estruturadas: Sumário Executivo → Análise → Risco de Negócio → Recomendações Priorizadas → Métricas de Sucesso
- Sumário executivo diário gerado automaticamente
- Fontes citadas em cada resposta (tipo de documento, relevância)
Analisa a CVE-2024-3400 no contexto da nossa infraestrutura
Sumário Executivo
Vulnerabilidade crítica no PAN-OS (CVSS 10.0) que afeta 3 dos vossos firewalls. Exploração ativa confirmada pelo CISA KEV.
Risco de Negócio
Impacto estimado: comprometimento total de perímetro. Prioridade P1 — ação imediata recomendada.
Recomendação
Aplicar hotfix PAN-OS 11.1.2-h3. Isolar segmentos afetados até patch.
Traduza risco técnico em linguagem de negócio.
O Viriatus calcula o risco quantitativamente com FAIR e Monte Carlo, dando-lhe valores em euros que o board compreende. Não estimativas — simulações com 10.000 iterações.
- Metodologia FAIR completa (TEF, TCap, RS, Primary/Secondary Loss)
- Simulação Monte Carlo: distribuição de perdas, VaR 95, CVaR 95
- Análise de sensibilidade (quais parâmetros mais influenciam o risco)
- Cenários what-if: compare baseline vs cenário modificado
NIS2 não é um problema. É um workflow.
O Viriatus tem o workflow completo de notificação CNCS integrado na gestão de incidentes. Desde a deteção até ao relatório final — com deadlines automáticos e tracking de estado.
- 4 fases de notificação: Alerta Inicial → Notificação Detalhada → Fim de Impacto → Relatório Final
- Cálculo automático de deadlines a partir da deteção
- IoCs integrados na notificação (causa raiz, efeitos, medidas)
- Workflow de aprovação (Draft → Pending → Approved → Sent)
CNCS notificado dentro de 24h da deteção
IoCs, causa raiz e medidas documentados
Aguarda confirmação de contenção
Post-mortem completo para o CNCS
Como o Viriatus funciona
Da configuração à monitorização contínua em 4 passos simples.
Configure
Defina a sua organização, integre as suas ferramentas de segurança e configure os parâmetros de scanning.
Mapeie os ativos
O Viriatus descobre e mapeia automaticamente toda a sua superfície de ataque — externa e interna.
Identifique vulnerabilidades
Deteção automática de vulnerabilidades com scoring CVSS + EPSS + CISA KEV e priorização inteligente.
Monitorização contínua
Scans automáticos a cada 10 minutos, alertas em tempo real e dashboard unificado com evolução temporal.
O que acontece quando ativa o Viriatus
Do deployment à visibilidade total em menos de um dia.
Deploy
Instalação Docker + PM2 + Nginx. VPN configurado. Plataforma operacional.
Configuração da organização
Nome, domínios, integrações XDR/EDR e firewall configuradas.
47 subdomínios descobertos
Scan automático completo da superfície externa. 12 com vulnerabilidades críticas identificadas.
423 endpoints inventariados
Integração XDR/EDR sincronizada. Software, hardware, health scores importados.
Primeiro scan de vulnerabilidades
34 CVEs correlacionados com CVSS + EPSS + CISA KEV. 8 classificados P1 (críticos).
Workflow NIS2 configurado
4 fases de notificação CNCS prontas. Templates preenchidos. Deadlines automáticos ativados.
Primeiro relatório vCISO
Sumário executivo com 3 recomendações prioritárias. Score de segurança: 67%. Risco FAIR: €234.000 VaR 95.
Probus inicia pentest autónomo
Primeiro ciclo de teste de intrusão autónomo. 3 vetores de ataque identificados e validados com evidência.
Visibilidade total operacional
Dashboard unificado ativo. Scans a cada 10 minutos. Alertas em tempo real. Compliance NIS2 ativo. Equipa com acesso completo.
Ligações que fazem a diferença.
Integração universal com as plataformas que já usa.
Sophos
Endpoints, alertas, software, hardware
CrowdStrike
XDR, threat hunting, Falcon
SentinelOne
XDR autónomo, resposta automática
Microsoft
Azure AD, Defender, Microsoft 365
Palo Alto Networks
Tráfego, ameaças, utilizadores
Fortinet
FortiGate, FortiAnalyzer, FortiClient
Check Point
Firewalls, VPN, Threat Prevention
Cisco
Firewall, ISE, SecureX
Google Workspace, Chronicle SIEM
AWS
CloudTrail, GuardDuty, Security Hub
Splunk
SIEM, análise de logs, correlação
Elastic
Elastic SIEM, observabilidade
Wazuh
SIEM open-source, deteção de intrusões
Darktrace
IA para deteção de ameaças
CVE Radar
Base de vulnerabilidades CVE
CISA KEV
Vulnerabilidades ativamente exploradas
EPSS
Probabilidade de exploração
VirIAtus LLM
Motor de IA local para vCISO
Perguntas Frequentes
O Viriatus substitui o SIEM?
Não. O Viriatus complementa o SIEM focando-se na gestão de superfície de ataque, vulnerabilidades e GRC. Integra-se com os dados que já tem (XDR/EDR, firewalls, SIEM) para dar contexto e priorização.
Preciso de uma solução XDR/EDR específica para usar o Viriatus?
O Viriatus integra-se com soluções XDR/EDR de qualquer fabricante (Sophos, Microsoft Defender, CrowdStrike, SentinelOne, entre outros) para a superfície interna. Pode também usar o Viriatus só com a superfície externa, firewall e módulos GRC.
Onde ficam os meus dados?
O Viriatus corre em infraestrutura controlada — na infraestrutura da CyberS3C (acesso via VPN) ou na sua própria infraestrutura. Em ambos os casos, os dados ficam em território europeu e nunca são partilhados com terceiros.
Qual é a diferença entre o plano Essencial e o Enterprise?
O Essencial cobre superfície externa e vulnerabilidades (até 50 ativos). O Avançado adiciona superfície interna (XDR/EDR) e incidentes (até 100 ativos). O Enterprise inclui tudo: firewall, GRC completo, vCISO com IA e Monte Carlo, com ativos ilimitados.
O vCISO usa os meus dados para treinar modelos de IA?
Não. O vCISO usa RAG (Retrieval-Augmented Generation) — os seus dados são pesquisados e incluídos no contexto da pergunta, mas nunca são usados para treinar modelos. O motor de IA corre localmente na infraestrutura controlada e não retém dados.
Suportam NIS2?
Sim. O Viriatus tem o workflow completo de notificação CNCS para NIS2 integrado na gestão de incidentes, com cálculo automático de deadlines, 4 fases de notificação e tracking de estado.
Como funciona o deployment?
O Viriatus pode correr na infraestrutura da CyberS3C (com acesso via VPN) ou ser deployado na sua própria infraestrutura. Usamos Docker + PM2 + Nginx. A instalação típica demora menos de uma hora.
Que integração com firewall é suportada?
O Viriatus integra-se com firewalls de qualquer fabricante, incluindo Palo Alto, Fortinet, Check Point, Cisco, pfSense e Sophos XG, através de ingestão de logs e APIs.
Pronto para conhecer toda a sua superfície de ataque?
Peça uma demonstração e veja como o Viriatus pode unificar a gestão de segurança da sua organização.
Setup em menos de 1 hora · Infraestrutura CyberS3C ou própria · Dados na EU