✦ Produto disponível via parceria
WHN HOST×Ennyn Cybersecurity e Consultoria

Análise de segurança web passiva para o seu site ou aplicação.

Como cliente WHN HOST, você acessa a plataforma Ennyn de varredura passiva de segurança: escolhe uma URL pública, seleciona um ou mais perfis de análise e recebe relatórios detalhados em PDF, HTML ou JSON — sem nenhum ataque ativo ou autenticação invasiva. Quotas, perfis e agendamentos seguem o contrato da parceria.

9Perfis de análise
PDF · HTML · JSONFormatos de relatório
PassivoZero ataque ativo
RecorrenteAgendamentos automáticos
O produto

Análise Web — scanner passivo de segurança

O scanner executa verificações não intrusivas contra URLs públicas que você indicar: HTTPS e certificados, cabeçalhos de segurança, redirecionamentos, exposição de tecnologias, configurações inseguras comuns, infraestrutura DNS e vazamentos superficiais de dados. Ele apenas observa o que um visitante anônimo veria — sem autenticação nem ataques ativos. Cada execução gera um relatório e fica no histórico para comparação ao longo do tempo.

01

Você informa URL e perfil

Na console da plataforma Ennyn, escolhe a URL pública alvo e o perfil de análise. Cada perfil cria um job separado na fila.

02

Portal encaminha para o motor

A API do portal recebe a solicitação e coloca o trabalho na fila de workers. Limites de concorrência, quotas mensais e perfis permitidos seguem as políticas do seu contrato.

03

Motor executa a varredura passiva

Os workers realizam verificações não intrusivas — apenas o que um visitante anônimo veria. Nenhuma autenticação, nenhum ataque ativo.

04

Resultados disponíveis no dashboard

Pontuações por perfil, achados detalhados, histórico comparativo e relatórios em PDF, HTML e JSON prontos para download ou agendamento recorrente.

Perfis de análise

Escolha o escopo certo para cada necessidade

Cada perfil define quais módulos o motor executa. Você pode combinar vários perfis em uma única solicitação — um job separado é criado por perfil. Os perfis disponíveis para você dependem das políticas do seu contrato.

Cabeçalhos & Cache

Analisa políticas HTTP enviadas pelo servidor: HSTS, X-Frame-Options, CSP detalhada, proteção contra clickjacking e configurações de cache. Execução rápida e sem ruído.

  • Cabeçalhos de segurança (HSTS, X-Frame-Options)
  • Content-Security-Policy (CSP) detalhada
  • Proteção contra clickjacking
  • Políticas de cache e cookies
Solicitar acesso a este perfil

TLS / Certificado

Inspeciona o certificado, a cadeia de confiança e os parâmetros TLS expostos na porta HTTPS. Identifica configurações inseguras e certificados próximos ao vencimento.

  • Validade e cadeia do certificado
  • Versões de protocolo TLS suportadas
  • Suítes de cifra e parâmetros
  • Alertas de expiração próxima
Solicitar acesso a este perfil
Cobertura máxima

Passivo Completo

Todos os módulos do motor (base + extensões), exceto adivinhação agressiva de caminhos. Máxima cobertura útil sem o ruído típico de SPAs — ideal como análise padrão.

  • Headers, TLS e conteúdo HTML profundo
  • CORS, redirecionamentos e cookies
  • Exposição de tecnologias e versões
  • Configurações inseguras comuns
Solicitar acesso a este perfil

Superfície Pública

Combina visibilidade "de rua" — headers, TLS, conteúdo — com tentativas limitadas em caminhos sensíveis e extensões leves. Equilibra cobertura e velocidade.

  • Visibilidade completa de headers e TLS
  • Conteúdo e tecnologias expostas
  • Tentativas limitadas em paths sensíveis
  • Extensões de análise leves
Solicitar acesso a este perfil

Avaliação Mensal

Mesma cobertura do passivo completo, pensado para relatórios periódicos. Ideal para monitoramento contínuo com comparação histórica mês a mês.

  • Cobertura completa (base + extensões)
  • Relatório consolidado por período
  • Comparação com varreduras anteriores
  • Detecção de regressões após mudanças
Solicitar acesso a este perfil

Revalidação Pós-Correção

Subconjunto focado em confirmar que correções foram aplicadas. Verifica headers, TLS, cookies, CORS, CSP e clickjacking após um ciclo de remediação.

  • Confirmação de headers corrigidos
  • Verificação de TLS e cookies
  • Recheck de CORS e CSP
  • Validação de clickjacking
Solicitar acesso a este perfil

Infra & DNS

DNS (A/MX/NS/TXT), SPF/DMARC, DNSSEC, tentativa de AXFR, risco de takeover, portas TCP abertas, WHOIS, detecção de WAF/CDN e stack tecnológico.

  • DNS completo: A, MX, NS, TXT
  • SPF, DMARC e DNSSEC
  • Risco de subdomain takeover
  • WAF/CDN e stack de infraestrutura
Solicitar acesso a este perfil

OSINT Leve

Identifica vazamentos superficiais no HTML público: e-mails, telefones, URLs de storage, IPs internos e tokens JWT expostos — sem autenticação nem ataque ativo.

  • E-mails e telefones no HTML
  • URLs de storage expostas
  • IPs internos visíveis na página
  • JWT e tokens em HTML público
Solicitar acesso a este perfil

Passivo + Caminhos Sensíveis

Passivo completo acrescido de tentativas limitadas a caminhos típicos sensíveis (/.env, lockfiles, backups) — ativadas apenas quando há evidência no corpo da resposta.

  • Todos os módulos passivos
  • Tentativa em /.env e lockfiles
  • Busca de backups e configs expostos
  • Ativação condicional por evidência
Solicitar acesso a este perfil
Ennyn Cybersecurity
Console da plataforma

O que você pode fazer na plataforma Ennyn.

O acesso é feito com sessão segura diretamente no portal Ennyn. O browser fala com a API do portal, que encaminha o trabalho para o motor de análise e devolve os resultados quando prontos — tudo dentro das quotas e limites do seu contrato.

Ativar meu acesso

Console de Análises

Filtre por intervalo de datas e alvo para visualizar pontuações, achados e histórico de todas as varreduras.

Nova Varredura

Submeta uma URL pública e um ou mais perfis. Um job separado é criado por perfil, dentro dos limites do contrato.

Agendamentos

Configure execuções recorrentes para detectar regressões após mudanças no site. Disponível se ativado no contrato.

Relatórios Multiplo Formato

Exporte resultados em PDF (por perfil), HTML ou JSON diretamente no detalhe de cada scan concluído.

Portfólio completo

A Ennyn vai além da análise web.

A Análise Web Passiva é o produto contratado nesta parceria, mas a Ennyn oferece um portfólio completo de serviços de cibersegurança. Conheça as outras soluções disponíveis diretamente no site oficial.

Red Team

Ataque Simulado Estratégico

Simulação controlada de ataques reais para revelar vulnerabilidades críticas antes que invasores as explorem.

SOC Gerenciado

Ennyn Guard

Monitoramento e resposta a ameaças 24/7. Especialistas que atuam como extensão do seu time de TI.

Forense Digital

Resposta e Perícia Digital

Investigação técnica especializada e recuperação estruturada após incidentes de segurança.

DevSecOps

Segurança no Desenvolvimento

Controles de segurança desde o código até a entrega: SAST, análise de dependências e pipeline CI/CD.

Treinamento

Security Awareness & Phishing

Simulações de phishing e treinamentos contínuos que transformam funcionários em linha de defesa.

Monitoramento

InfraShield

Visibilidade total de firewalls, servidores e nuvem com alertas automáticos de anomalias.

Para contratar qualquer outro serviço Ennyn, acesse o site oficial e mencione que é cliente WHN HOST para condições especiais.

Conhecer o site da Ennyn
Ennyn Cybersecurity e Consultoria
Disponível agora para clientes WHN HOST

Ative seu acesso à plataforma de análise Ennyn.

Entre em contato mencionando a parceria WHN HOST. Nossa equipe provisiona o acesso e define as quotas e perfis do seu contrato — você começa a rodar varreduras no mesmo dia.

Clientes WHN HOST têm provisão prioritária. O acesso inclui quotas, perfis e agendamentos conforme o contrato da parceria.