Pular para o conteúdo
>_ITDITDPlataforma de Segurança Web
Fontes

Fontes de dados e licenças

As ferramentas e as páginas de ameaças deste site usam dados públicos. Aqui explicamos quais dados usamos, em quais páginas e em quais condições. Os avisos que cada provedor pede são reproduzidos literalmente, em inglês.

Atualizado 2026-10-10

Pontos principais

  • Só usamos dados públicos cujos termos permitem o uso em um site comercial com anúncios.
  • Os avisos exigidos pelo NVD e pela MITRE (CWE e ATT&CK) aparecem nesta página exatamente como foram escritos, em inglês.
  • Os registros de incidentes se baseiam primeiro no comunicado da organização afetada, e nunca citamos o nome de grupos atacantes.

Resumo

DadosOnde usamosLicença / termos
CISA KEV (vulnerabilidades com exploração confirmada)Feed de ameaças, panorama ao vivo, Consulta de CVE / KEVCC0 1.0
NVD (Banco Nacional de Vulnerabilidades dos EUA)Feed de ameaças, Consulta de CVE / KEVTermos de uso do NVD
FIRST EPSS (probabilidade de exploração)Feed de ameaças, panorama ao vivo, Consulta de CVE / KEVUso livre (pede-se citar a fonte)
MITRE CWE (classificação de tipos de fraqueza)Consulta de CVE / KEV, GlossárioTermos do CWE (uso comercial permitido, aviso de copyright obrigatório)
MITRE ATT&CK (classificação de técnicas de ataque)GlossárioTermos do ATT&CK (uso comercial permitido, aviso de copyright obrigatório)
OSV.dev / GitHub Advisory DatabaseScanner de vulnerabilidades de dependênciasVaria conforme a fonte (GitHub Advisory: CC BY 4.0)
Cloudflare RadarPanorama ao vivoIncorporações: CC BY 4.0
Have I Been Pwned (dados de vazamentos)Panorama ao vivoCC BY 4.0
Pwned Passwords (senhas vazadas)Força e vazamento de senhasSem exigência de atribuição (citamos mesmo assim)

CISA KEV (vulnerabilidades com exploração confirmada)

Catálogo de vulnerabilidades com exploração real confirmada, publicado pela Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA). Página oficial

Para que usamos
Usamos para saber se uma vulnerabilidade está sendo explorada de fato. Ele define a prioridade no feed de ameaças, as “inclusões no KEV nos últimos 7 dias” do panorama de ameaças ao vivo e a marca “explorada ativamente” na Consulta de CVE / KEV.
Licença / termos
CC0 1.0 (dedicação ao domínio público). Não exige atribuição, mas citamos a fonte mesmo assim.

NVD (Banco Nacional de Vulnerabilidades dos EUA)

Mantido pelo Instituto Nacional de Padrões e Tecnologia dos EUA (NIST). Site oficial

Para que usamos
Daqui obtemos a gravidade (CVSS), os produtos afetados, o tipo de fraqueza (CWE) e os links de referência de cada CVE. Eles aparecem no feed de ameaças e na Consulta de CVE / KEV. A consulta só chama a API do NVD para CVEs que não estão no banco de dados deste site.
Licença / termos
Os termos de uso do NVD permitem o uso comercial e exigem o aviso abaixo, que mostramos literalmente nesta página e na Consulta de CVE / KEV.
Aviso obrigatório (literal)

This product uses the NVD API but is not endorsed or certified by the NVD.

FIRST EPSS (probabilidade de exploração)

Estimativa diária da probabilidade de cada CVE ser explorada nos próximos 30 dias, publicada pelo FIRST, o fórum mundial de equipes de resposta a incidentes. Página oficial

Para que usamos
Mostramos a probabilidade de exploração e o percentil de cada CVE como guia para decidir o que corrigir primeiro, no feed de ameaças, no panorama ao vivo e na Consulta de CVE / KEV.
Licença / termos
Os termos de uso do EPSS permitem o uso gratuito e pedem a citação com a linha abaixo.
Aviso obrigatório (literal)

See EPSS at https://www.first.org/epss

MITRE CWE (classificação de tipos de fraqueza)

Lista de tipos de fraquezas de software mantida pela organização norte-americana sem fins lucrativos MITRE. Site oficial

Para que usamos
A Consulta de CVE / KEV mostra a que tipo de fraqueza uma CVE pertence (seu identificador CWE). Alguns verbetes do glossário também indicam CWEs relacionados. Usamos só os identificadores e os nomes; não copiamos as descrições do CWE.
Licença / termos
Os termos de uso do CWE permitem uso em pesquisa, desenvolvimento e para fins comerciais, desde que se reproduzam o aviso de copyright da MITRE e a licença. Ambos estão citados abaixo.
Aviso obrigatório (literal)

Copyright © 2006–2026, The MITRE Corporation. CWE is a trademark of The MITRE Corporation.

The MITRE Corporation hereby grants you a non-exclusive, royalty-free license to use CWE for research, development, and commercial purposes. Any copy you make for such purposes is authorized on the condition that you reproduce MITRE’s copyright designation and this license in any such copy.

MITRE ATT&CK (classificação de técnicas de ataque)

Base de conhecimento sobre o comportamento de atacantes, organizada por táticas e técnicas, mantida pela MITRE. Site oficial

Para que usamos
Alguns verbetes do glossário indicam identificadores de técnicas relacionadas (por exemplo, T1566) como ponto de partida para procurar defesas. Não usamos as informações do ATT&CK sobre grupos atacantes (Groups).
Licença / termos
Os termos de uso do ATT&CK permitem uso em pesquisa, desenvolvimento e para fins comerciais, desde que se reproduzam o aviso de copyright da MITRE e a licença. Ambos estão citados abaixo.
Aviso obrigatório (literal)

© 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.

The MITRE Corporation (MITRE) hereby grants you a non-exclusive, royalty-free license to use ATT&CK® for research, development, and commercial purposes. Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

MITRE ATT&CK and ATT&CK are registered trademarks of The MITRE Corporation.

OSV.dev / GitHub Advisory Database

Banco de dados aberto de vulnerabilidades mantido pelo Google. Os dados de npm vêm principalmente do GitHub Advisory Database. OSV.dev

Para que usamos
O scanner de vulnerabilidades de dependências verifica se os pacotes que você cola têm vulnerabilidades conhecidas. As consultas vão direto do seu navegador para o OSV.dev, sem passar pelo servidor deste site.
Licença / termos
A licença dos dados do OSV.dev depende de cada fonte, conforme a documentação de dados do OSV. O GitHub Advisory Database, principal fonte para npm, usa CC BY 4.0. Cada resultado mostra o identificador do alerta e um link para a página original no OSV.dev.

Cloudflare Radar

Observações públicas da Cloudflare sobre o tráfego e os ataques na internet. Site oficial

Para que usamos
O panorama de ameaças ao vivo incorpora gráficos do Radar com o volume de ataques DDoS e os principais países de origem e de destino. Os gráficos incorporados são carregados dos servidores da Cloudflare, e o Cloudflare Web Analytics mede o uso deles. Veja os detalhes na nossa política de privacidade.
Licença / termos
Os cartões e imagens incorporáveis são oferecidos sob CC BY 4.0 (Sobre o Radar), e cada gráfico traz a linha de fonte. Os números da API e dos downloads CSV do Radar só podem ser usados de forma não comercial (CC BY-NC 4.0), por isso não os importamos.

Have I Been Pwned (dados de vazamentos)

Banco de dados de vazamentos de dados conhecidos publicamente, mantido por um pesquisador de segurança. Site oficial

Para que usamos
O panorama de ameaças ao vivo mostra quantos vazamentos foram adicionados recentemente e que tipos de dados expuseram. Mostramos só os totais e não citamos as organizações, porque um vazamento registrado nem sempre foi comunicado pela própria organização.
Licença / termos
A API de vazamentos tem licença CC BY 4.0 (documentação da API). Colocamos um link para o Have I Been Pwned como fonte e informamos que os totais são uma contagem nossa.

Pwned Passwords (senhas vazadas)

Lista de hashes de senhas encontradas em vazamentos anteriores, oferecida pelo Have I Been Pwned. Página oficial

Para que usamos
A ferramenta Força, vazamento e gerador de senhas verifica se uma senha aparece em vazamentos anteriores. Seu navegador calcula o hash e envia só os cinco primeiros caracteres (k-anonimato), então a senha em si nunca é enviada.
Licença / termos
A licença CC BY 4.0 do Have I Been Pwned cobre as APIs de vazamentos; a API do Pwned Passwords não exige atribuição. Mesmo assim, citamos como fonte.

Como tratamos os dados de incidentes

  • Os registros de incidentes se baseiam primeiro no comunicado da própria organização afetada, depois nos anúncios de órgãos reguladores e só então na imprensa. Cada registro cita suas fontes.
  • Só citamos o nome da organização afetada. Terceiros, como prestadores de serviço, fornecedores ou investigadores, são descritos pela função.
  • Não citamos o nome de grupos atacantes nem usamos informações vindas de sites de vazamento de criminosos.
  • Quando novas informações mudam os fatos, corrigimos o registro e anotamos o que mudou e quando. A lista está em Vazamentos de dados e ciberataques de 2026: linha do tempo e em Incidentes e Vulnerabilidades.

Como escolhemos os dados

  • Só usamos dados cujos termos públicos permitem o uso em um site comercial com anúncios. O que é restrito a uso não comercial, ou cujos termos não conseguimos confirmar, fica de fora.
  • Antes de começar um novo uso, relemos os termos do provedor, porque eles mudam.
  • O que este site mostra é uma cópia. Consulte o original do provedor para ver os valores exatos e atuais.
  • Senhas e listas de dependências que você digita nas nossas ferramentas nunca passam pelo servidor deste site. Essas verificações vão direto do seu navegador ao provedor de dados.

Se encontrar uma fonte não citada ou um erro, avise pela página de contato.