Estudo de casos

Como a SpinOne protegeu as extensões de navegador na Outbrain

Como a Outbrain conseguiu escanear e avaliar de forma automatizada os riscos de segurança em mais de 1.500 extensões de navegador instaladas em sua rede?

15.07.2026
Linkedin
Sebastian
Learn more
Learn more
Learn more

Conteúdo

Data
17 e 18 de junho de 2025
Local
Teatro Bradesco – Rua Palestra Itália, 500 – Perdizes, São Paulo – SP
Formato
Híbrido
Homologação
2 dias de evento

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.

Texto do Botão
Gráfico de estudo de caso sobre segurança e controle de extensões de navegador em ambientes SaaS

A proliferação de extensões de navegador não autorizadas nas estações de trabalho representa um dos vetores de Shadow IT mais difíceis de mitigar nas infraestruturas de TI corporativas.

Avaliar e automatizar o controle desses complementos web permite que as organizações bloqueiem ameaças de vazamento de dados em tempo real sem prejudicar a produtividade de seus colaboradores.

Perfil da organização

A Outbrain é uma plataforma líder de recomendação de tecnologia de mídia na web aberta, voltada para conectar anunciantes a audiências globais. Com uma equipe altamente distribuída de centenas de colaboradores, a organização opera em um ecossistema altamente competitivo onde a velocidade de desenvolvimento e a proteção de dados confidenciais dos usuários representam prioridades fundamentais de infraestrutura.

O desafio

O uso massivo de aplicações na nuvem e o teletrabalho aumentaram exponencialmente a instalação de complementos de navegador por parte do pessoal de desenvolvimento e marketing. A Outbrain enfrentava uma superfície de ataque lógica incontrolável, com mais de 1.500 extensões do Google Chrome ativas em sua rede sem a supervisão da equipe de segurança.

Muitas dessas extensões, instaladas de maneira informal pelos funcionários, solicitavam permissões excessivas para ler e modificar informações críticas das suítes corporativas do Google Workspace e Microsoft 365. A falta de visibilidade técnica impedia a realização de análises de risco oportunas, o que expunha a organização ao risco de vazamento de dados e ao uso não autorizado de recursos, um fenômeno crítico dentro do panorama de mitigação de shadow IT.

{{fs-testimonial}}

A solução

Para mitigar essa vulnerabilidade de maneira definitiva, a organização colaborou estreitamente com a SpinOne para implementar as capacidades avançadas de sspm da plataforma SpinOne. O projeto focou em automatizar o escaneamento de segurança de todos os complementos instalados na organização.

A SpinOne orientou a equipe de cibersegurança na configuração de diretrizes de bloqueio automático e avaliação de riscos em tempo real baseadas em inteligência artificial. Isso facilitou a implementação de um sistema de descoberta de ferramentas SaaS que classifica de maneira preditiva as extensões em níveis de risco alto, médio ou baixo, notificando os administradores de sistemas sobre qualquer comportamento suspeito sem gerar atrito para a equipe.

Os resultados

A integração do sistema e o acompanhamento técnico contínuo da SpinOne permitiram à Outbrain recuperar de forma imediata o controlo lógico do seu ecossistema de navegação:

  • Avaliação automatizada de riscos: escaneamento ininterrupto de mais de 1.500 extensões de navegador, reduzindo a zero o tempo de análise manual.
  • Mitigação de fugas de informação: bloqueio automático de complementos de alto risco que solicitavam acesso a informações confidenciais, fortalecendo o data-protection-saas corporativo.
  • Visibilidade completa em tempo real: um painel consolidado de controlo que detalha que terminal e utilizador tem instalada cada extensão na rede, assegurando um ambiente de trabalho seguro para toda a equipa.

{{fs-testimonial-2}}

O papel da Sinfopac como parceiro consultor especializado

A consultoria da Sinfopac, enquanto parceiro oficial e especialista na integração das soluções SpinOne, acompanha as organizações na avaliação e implementação destas capacidades de segurança na nuvem. Através de um diagnóstico detalhado da infraestrutura de TI, a Sinfopac desenha e implementa a arquitetura tecnológica necessária para que as empresas da região alcancem níveis de visibilidade, automatização e resiliência semelhantes aos obtidos neste caso de sucesso, garantindo um suporte contínuo adaptado às necessidades operacionais do seu negócio.

{{fs-button}}

Atualmente, a maior parte das aplicações opera na nuvem. As extensões de navegador maliciosas atuam como ladrões de informação (infostealers), interceptando sessões web ativas e contornando até mesmo a autenticação de dois fatores, o que torna indispensável contar com uma sólida arquitetura Zero Trust nos acessos.

A implementação de consoles de sspm permite escanear automaticamente o comportamento de cada extensão instalada nos navegadores corporativos de endpoints windows e dispositivos macOS, bloqueando imediatamente aquelas que solicitem permissões abusivas de leitura de dados.

As normas de privacidade como o RGPD exigem que as organizações protejam os dados confidenciais contra vazamentos não autorizados. Implementar políticas de controle automático de complementos de navegador documenta de forma inalterável a higiene de rede necessária para passar com sucesso em auditorias de TI.

Pare de reagir a falhas de TI e garanta a continuidade do seu negócio com um parceiro à sua medida

Na Sinfopac, sabemos que gerir a complexidade tecnológica diária consome o tempo e os recursos de que a sua empresa precisa para crescer. Confie na nossa equipa certificada para gerir, otimizar e monitorizar os seus sistemas 24 horas por dia, através de um modelo de serviços gerenciados (MSP) de alto desempenho.

Conheça nossos serviços
Descubra nossos produtos

"Assim que tomávamos conhecimento da existência de extensões de risco, nós as bloqueávamos, mas não tínhamos a visibilidade necessária para identificar quais aplicativos e extensões já estavam instalados em nosso ambiente"

Harel Shaked
Diretor de Suporte e Serviços de TI | Outbrain

"Agora temos muito menos com que nos preocupar em relação à segurança do navegador. Sabemos que as atualizações do Spin.AI e do Chrome Enterprise funcionam em segundo plano, por isso não vivemos preocupados com a possibilidade de um utilizador instalar algo malicioso"

Travis Naraine
Engenheiro de Infraestrutura de TI | Outbrain
Otimize segurança SaaS