Um painel gratuito de inteligência de ameaças cibernéticas (CTI) já se tornou referência entre profissionais de segurança no Brasil sem nenhum investimento em divulgação. O MinutoDash integra hoje 44 APIs de fontes oficiais, como CISA, MITRE ATT&CK, CERT.br e Have I Been Pwned, organiza esses dados em cerca de 50 painéis e já reúne 1.500 usuários ativos.
A plataforma cruza as informações coletadas com metodologias consolidadas do mercado de cibersegurança, como MITRE, NIST, CIS Controls e Gartner, para gerar índices de risco em diferentes escalas: um score global, um recorte nacional e um cenário específico voltado ao Brasil. O idealizador do projeto é o executivo de TI e cibersegurança Julio Signorini, que soma mais de 19 anos de experiência e desenvolveu a ferramenta como pessoa física, fora do horário de seu cargo público.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Uma dor que virou ferramenta coletiva
Para Signorini, a gratuidade não é um diferencial de marketing, mas o próprio motivo de existir do projeto. “É uma plataforma da comunidade para a comunidade, que nasceu de uma necessidade pessoal. A comunidade de cibersegurança é mais colaborativa do que a área de TI em geral: os profissionais se ajudam muito nesse setor”, afirma.
Segundo ele, essa colaboração é parte da rotina das equipes de segurança, mesmo entre concorrentes. “Há muita ajuda nos bastidores, principalmente em relação a incidentes: o colega de uma empresa ajuda o colega de outra. Isso é comum no ambiente de cibersegurança”, diz. É essa lógica, segundo o criador, que justifica manter o MinutoDash totalmente gratuito, para reunir em um único lugar informações que já deveriam estar acessíveis a qualquer profissional, independentemente do orçamento da empresa em que trabalha.
O MinutoDash também permite consumir os dados via API. “É possível consumir os dados e integrá-los ao próprio portal, trazendo essas informações em tempo real para os usuários. Tudo isso é gratuito”, afirma o criador da plataforma.
Como funciona o MinutoDash
A plataforma funciona por meio da integração automática com as 44 APIs de fontes oficiais de segurança, que alimentam o sistema em tempo real com dados sobre vulnerabilidades, ataques de ransomware, malware, vazamentos e quedas de serviços.
Esses dados são coletados, cruzados e processados junto às metodologias de mercado (MITRE, NIST, CIS Controls e Gartner), gerando automaticamente os indicadores e scores de risco exibidos nos cerca de 50 painéis do MinutoDash.
Leia também: Passado o hype da IA, Genesys aposta em orquestração para levar tecnologia à escala
O usuário acessa a ferramenta pelo navegador, como aplicativo Android ou como aplicativo web progressivo (PWA) instalável, personaliza o próprio dashboard com os widgets que fizerem sentido para sua rotina e pode configurar o recebimento de relatórios semanais por e-mail, além de notificações push em tempo real.
Um dado para cada perfil de usuário
Um dos diferenciais do MinutoDash é segmentar a informação conforme o papel do usuário dentro da organização, da alta liderança executiva ao analista técnico. “Se sou um executivo de alta liderança, recebo um dado mais estratégico. Se sou um especialista, um analista de centro de operações de segurança (SOC), alguém que atua com blue team ou red team, o profissional que está no dia a dia do combate ao cibercrime, recebo um dado tático para a tomada de decisão no meu cenário de mitigação de incidentes”, explica Signorini.
Esse relatório pode ser personalizado e chega semanalmente por e-mail, com exportação instantânea sempre que o usuário quiser.
Expansão para outros países da América Latina
O painel já permite habilitar cenários de outros países da região, replicando a lógica aplicada ao Brasil. “Como preparamos esse painel com foco no Brasil, ele já está pronto. A ideia nessa segunda fase é deixar isso disponível também para outros países. Se estou no Brasil vendo os dados nacionais, mas quero as informações da minha filial na Argentina ou no Paraguai, acesso meu dashboard, habilito os cartões dos outros países e passo a consumir esses dados também”, detalha Signorini.
A ferramenta já está disponível como aplicativo Android na Google Play e como PWA instalável, com uma versão para iOS em desenvolvimento. A interface está disponível em português, inglês e espanhol.
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!
Fonte: https://itforum.com.br/noticias/dashboard-gratuito-reune-44-apis-monitorar-ameacas/

