JC2Sec JC2Sec
Gestão de vulnerabilidades orientada a risco

SixD

Plataforma de gestão de vulnerabilidades. Coletamos os scans de aplicação, cloud e infraestrutura em uma fila única e priorizamos cada achado por um cálculo de seis vetores de risco, com owner, prazo e visibilidade executiva.

Falar com especialista
$ sixd --plataforma

O que o SixD faz

Consolida, prioriza, orquestra e reporta.

Consolida

Scanners de infra, aplicação e nuvem numa lista única, com deduplicação entre scanners.

Prioriza

Risk Engine 6D: um score de 0 a 10 por finding que reflete o risco real do ambiente.

Orquestra

Workflow com owner, prazo e SLA por severidade, aceite de risco com aprovação e Jira bidirecional.

Reporta

Dashboard executivo com índice de postura de 0 a 100 e relatórios PDF prontos para auditoria.

$ sixd --telas

Conheça a plataforma

Um tour pelas telas onde a operação acontece.

sixd.jc2sec.com.br
Dashboard executivo
Dashboard executivo Índice de postura de risco, tendência no período e o Radar de Ameaças por vetor de ataque.
$ sixd --risk-engine

Risk Engine 6D

Seis dimensões com pesos. Severidade e explorabilidade dominam, EPSS e criticidade do ativo contextualizam, exposição e recência refinam.

Peso de cada dimensão
Severidade 25%
Explorabilidade 25%
EPSS 20%
Criticidade do ativo 15%
Exposição 10%
Recência 5%

O mesmo CVE em um servidor de teste e em uma aplicação crítica exposta recebe prioridades diferentes.

Atualizado todo dia

NVD, EPSS e CISA KEV renovados diariamente, com cada score recalculado. Um CVE que entra na KEV sobe na fila no dia seguinte.

Classes calibradas

Crítico, alto, moderado e baixo calibrados ao intervalo real do ambiente, para a fila continuar discriminando.

SLA derivado do risco

Prazo-base por severidade, ajustado por KEV, EPSS, tier e exposição, com notificação escalada quando estoura.

$ sixd --fila

A fila priorizada pelo risco

Cada finding recebe um score de 0 a 10 e sobe na fila pelo risco real, não pelo volume.

SixD fila priorizada
9.8
PAN-OS Command Injection Crítica KEV
CVE-2024-3400 · DAST
8.6
OpenSSH RCE (regreSSHion) Alta
CVE-2024-6387 · agente
4.2
Cabeçalhos de segurança ausentes Média
aplicação interna · DAST

Prévia da plataforma. Capturas de tela reais em breve.

$ sixd --operacao

Operação e entrega

A correção acontece na plataforma, e a entrega sai pronta para fora.

Owner, prazo e trilha

Atribuições, comentários e trilha de auditoria imutável em cada finding, com quem fez o quê e quando.

Aceite com aprovação

Aceitar um risco exige justificativa e aprovação formal, então nada sai da fila em silêncio.

Relatório e dashboard

PDF com identidade visual preservada e seleção de vulnerabilidades, mais dashboard executivo com índice de postura de 0 a 100.

SBOM e isolamento

Inventário SBOM CycloneDX com rastreio de mudanças, ambiente isolado por cliente, MFA e seis roles de acesso.

$ sixd --contratar

Como contratar

SaaS pronto, onboarding em minutos, operado junto com a consultoria.

SaaS pronto

Nada a instalar, com ambiente isolado por cliente e acesso pela web.

Onboarding em minutos

Criamos o ambiente e as roles, e o primeiro scan sobe pela interface ou direto do pipeline.

Operado com a JC2Sec

A consultoria acompanha a calibragem de tiers e SLA, a leitura do dashboard e a rotina de correção.

visitante@jc2sec:~$ jc2sec --sixd --demo
Suba o primeiro scan e veja a fila priorizada pelo risco real do seu ambiente.
Falar com especialista