SixD
Plataforma de gestão de vulnerabilidades. Coletamos os scans de aplicação, cloud e infraestrutura em uma fila única e priorizamos cada achado por um cálculo de seis vetores de risco, com owner, prazo e visibilidade executiva.
Falar com especialistaO que o SixD faz
Consolida, prioriza, orquestra e reporta.
Scanners de infra, aplicação e nuvem numa lista única, com deduplicação entre scanners.
Risk Engine 6D: um score de 0 a 10 por finding que reflete o risco real do ambiente.
Workflow com owner, prazo e SLA por severidade, aceite de risco com aprovação e Jira bidirecional.
Dashboard executivo com índice de postura de 0 a 100 e relatórios PDF prontos para auditoria.
Conheça a plataforma
Um tour pelas telas onde a operação acontece.





Risk Engine 6D
Seis dimensões com pesos. Severidade e explorabilidade dominam, EPSS e criticidade do ativo contextualizam, exposição e recência refinam.
O mesmo CVE em um servidor de teste e em uma aplicação crítica exposta recebe prioridades diferentes.
NVD, EPSS e CISA KEV renovados diariamente, com cada score recalculado. Um CVE que entra na KEV sobe na fila no dia seguinte.
Crítico, alto, moderado e baixo calibrados ao intervalo real do ambiente, para a fila continuar discriminando.
Prazo-base por severidade, ajustado por KEV, EPSS, tier e exposição, com notificação escalada quando estoura.
A fila priorizada pelo risco
Cada finding recebe um score de 0 a 10 e sobe na fila pelo risco real, não pelo volume.
Prévia da plataforma. Capturas de tela reais em breve.
Operação e entrega
A correção acontece na plataforma, e a entrega sai pronta para fora.
Atribuições, comentários e trilha de auditoria imutável em cada finding, com quem fez o quê e quando.
Aceitar um risco exige justificativa e aprovação formal, então nada sai da fila em silêncio.
PDF com identidade visual preservada e seleção de vulnerabilidades, mais dashboard executivo com índice de postura de 0 a 100.
Inventário SBOM CycloneDX com rastreio de mudanças, ambiente isolado por cliente, MFA e seis roles de acesso.
Como contratar
SaaS pronto, onboarding em minutos, operado junto com a consultoria.
Nada a instalar, com ambiente isolado por cliente e acesso pela web.
Criamos o ambiente e as roles, e o primeiro scan sobe pela interface ou direto do pipeline.
A consultoria acompanha a calibragem de tiers e SLA, a leitura do dashboard e a rotina de correção.
