
Lavernna : Plataforma OSINT para cibersegurança corporativa
Lavernna: em resumo
Lavernna é uma plataforma de inteligência de ameaças (threat intelligence) voltada para equipes de cibersegurança, analistas de ameaças e centros de operações de segurança (SOC). A ferramenta automatiza a coleta, o enriquecimento e a análise de dados de fontes abertas (OSINT), permitindo uma detecção mais rápida, investigações mais completas e respostas mais eficazes a incidentes cibernéticos.
Combinando inteligência artificial, análise baseada em grafos e processamento de linguagem natural (NLP), Lavernna ajuda a filtrar ruídos, conectar indicadores de ameaça e oferecer contexto acionável. É especialmente indicada para organizações que monitoram ameaças na superfície da web, deep web e dark web.
Quais são as principais funcionalidades do Lavernna?
Coleta e enriquecimento automatizados de dados de ameaça
Lavernna centraliza dados OSINT e os contextualiza para apoiar decisões de segurança informada.
- Coleta indicadores de comprometimento (IOCs) de fóruns, redes sociais, paste sites e feeds públicos.
- Utiliza aprendizado de máquina para filtrar, classificar e priorizar as informações.
- Relaciona IOCs com campanhas conhecidas, TTPs (táticas, técnicas e procedimentos) e perfis de grupos de ameaça.
- Constrói conexões entre entidades com visualização em grafo.
Essa automação reduz o tempo de análise e o esforço manual na triagem de dados.
Análise visual baseada em grafos
A plataforma apresenta os dados em grafos interativos, facilitando a investigação de relacionamentos e padrões ocultos.
- Mostra conexões entre IPs, domínios, malwares, identidades e artefatos técnicos.
- Permite identificar infraestruturas compartilhadas e campanhas coordenadas.
- Possibilita exploração profunda a partir de qualquer entidade mapeada.
- Ajuda na identificação rápida de padrões e redes de ameaças.
Ideal para investigações complexas que envolvem múltiplos atores e vetores.
Extração de informações de fontes não estruturadas
Lavernna utiliza NLP para transformar conteúdo textual em dados estruturados e utilizáveis.
- Detecta hashes, URLs, nomes de grupos, CVEs e outros termos técnicos em textos brutos.
- Organiza e indexa os dados para pesquisa rápida e categorização eficiente.
- Suporta fontes em diversos idiomas, inclusive em fóruns não anglófonos.
Expande significativamente o volume de inteligência aproveitável sem sobrecarregar a equipe.
Alertas personalizados e regras de detecção
A plataforma permite configurar alertas com base em critérios específicos do ambiente da organização.
- Notificações por volume de atividade, repetição ou relevância da ameaça.
- Definição de limiares por escore de risco, fonte ou tipo de IOC.
- Monitoramento proativo de grupos, malwares ou tendências específicas.
- Integração com soluções SIEM e plataformas de threat intelligence (TIP).
Isso garante uma resposta alinhada ao perfil de risco e à estratégia da equipe de segurança.
Suporte à investigação e exportação de dados
Lavernna oferece funcionalidades que facilitam a colaboração e a documentação das investigações.
- Exportação em formatos STIX, CSV ou PDF.
- Visualizações temporais e resumos de campanhas.
- Comentários e anotações compartilhadas entre analistas.
- Integração com ferramentas já utilizadas pela organização.
Esses recursos ajudam a manter a continuidade do fluxo de trabalho de análise e resposta.
Em resumo
Lavernna é uma solução focada em inteligência de ameaças a partir de fontes abertas, com ênfase na automação, visualização e adaptabilidade. Seus principais benefícios incluem:
- Economia de tempo com coleta e análise automatizadas.
- Maior precisão na triagem de ameaças com apoio de IA.
- Visualização clara de relacionamentos e padrões entre ameaças.
- Flexibilidade para se adaptar a modelos internos de risco.
- Integração com o ecossistema de ferramentas de cibersegurança já existente.
Uma ferramenta robusta para equipes que desejam ampliar suas capacidades de detecção precoce e resposta baseada em OSINT.
Lavernna: seus preços
standard
Tarifa
sob consulta