Vorpcel // Outbound Control

Amplie a visibilidade de segurança
até o navegador.

O Outbound Control combina inspeção de respostas e telemetria do navegador para monitorar a integridade de scripts, os destinos externos de dados e a configuração de segurança. Investigue mudanças com contexto por página e gerencie cabeçalhos de resposta na borda.

Integridade client-side

Catalogue scripts observados, estabeleça referências aprovadas e investigue mudanças de conteúdo ou comportamentos suspeitos de scripts.

Postura de segurança das respostas

Avalie cabeçalhos, cookies, CSP, CORS, conteúdo misto e outras propriedades das respostas para identificar falhas de configuração.

Monitoramento de mudanças

Compare destinos de dados e recursos de página observados com referências aprovadas para identificar mudanças a investigar.

Gerencie os scripts dos quais suas páginas dependem.

Mantenha um inventário dos scripts próprios e de terceiros observados. Compare hashes de conteúdo disponíveis com as versões aprovadas e analise padrões suspeitos com a origem e a página afetada em contexto.

Visibilidade de scripts
Analise scripts observados e suas origens nas páginas monitoradas.
Baseline SHA-256 e detecção de adulteração
Compare hashes de conteúdo observados com referências aprovadas para identificar alterações de integridade.
Assinaturas anti-skimming
Identifique padrões de scripts associados a ofuscação, injeção e acesso suspeito a campos de pagamento.
Inventário de scriptsPágina de checkout
pay.js
cdn.thirdparty.io
Mudança de integridade
checkout.js
creem.io
Referência
app.bundle.js
Próprio
Referência
analytics.js
tag.vendor.com
Referência
9 scripts inventariados1 alterado desde o baseline

Entenda para onde os dados do navegador são enviados.

Destinos de saídaPágina de checkout
creem.io
SDK de pagamento
Aprovado
api.example.com
API própria
Aprovado
collect.unknown.net
novo formulário externo
Mudança detectada
exfil.badhost.io
beacon não aprovado
Destino suspeito
baseline fixado há 12 dias2 novos destinos

Analise hosts de destino e recursos externos das páginas em relação à referência aprovada. Novos destinos, scripts, frames e alvos de formulários oferecem sinais para investigar atividades inesperadas de terceiros.

Destinos de saída
Analise destinos observados de fetch, XHR, beacons e formulários em relação aos hosts aprovados.
Drift da superfície de resposta
Investigue novos scripts externos, frames e alvos de formulários observados como possíveis mudanças na cadeia de fornecimento.
Baseline que você controla
Aprove destinos e recursos de página esperados para estabelecer uma referência para mudanças futuras.

Identifique falhas na segurança das respostas.

Avalie propriedades das respostas com verificações de segurança definidas. Os achados identificam controles ausentes ou frágeis e a página ou endpoint afetado, ajudando as equipes a planejar ajustes e acompanhar correções.

Cabeçalhos e cookies
HSTS, nosniff, proteção contra clickjacking, Referrer-Policy, Permissions-Policy e flags de cookie.
CSP, mixed content e SRI
Fraquezas de política, subrecursos http inseguros e scripts cross-origin carregados sem integridade.
Injeção de cabeçalhos na borda
Configure cabeçalhos de segurança compatíveis e CSP para suas aplicações e aplique-os às respostas na borda.
Postura de segurança das respostasapp.example.com
Strict-Transport-Securityausente
Content-Security-Policyfraca
Cookies Secure / SameSiteok
Mixed content1 encontrado
Subresource Integrity2 ausentes
Arquivos expostosnenhum

Veja o que acontece depois que a página carrega.

Postura de resposta

checkout.example.com

B · 84/100
Script adulteradoCrítico
Novo formulário externoMudança detectada
Cabeçalho de segurança ausenteAnalisar
A nota muda conforme seu time resolve cada achado.

A telemetria do navegador complementa a inspeção de respostas com observações de recursos carregados e destinos de dados. Resumos de postura e achados detalhados ajudam a investigar mudanças e comunicar prioridades de correção.

Telemetria client-side
O que carrega e para onde os dados vão, observado do próprio navegador.
Uma nota de postura, de A a F
Use a classificação de postura e seus achados para acompanhar a segurança das respostas.
Contexto para investigação
Cada achado traz sua página, origem e severidade, pronto para triagem.
PCI DSS

Apoie avaliações de segurança de páginas de pagamento.

Inventários de scripts, registros de aprovação e achados de mudanças ajudam a apoiar avaliações relacionadas ao PCI DSS 6.4.3 e 11.6.1. Use esses registros junto aos procedimentos de controle da organização e ao escopo definido com o avaliador.

PCI DSS 6.4.3Evidências disponíveis

Evidências para inventário, autorização e análise de integridade de scripts.

PCI DSS 11.6.1Evidências disponíveis

Evidências para apoiar a análise de mudanças em páginas de pagamento e respostas.

Comece agora

Assuma o controle
do que a sua aplicação devolve.

Avalie o monitoramento de scripts, a postura de respostas e os fluxos de investigação para suas aplicações.