A métrica de cibersegurança comportamental que mede o nível de exposição de identidades a ameaças de engenharia social e transforma o comportamento humano em inteligência de risco acionável.
O Unified Human Risk Index é uma métrica de cibersegurança comportamental, que usa mais de 50 tipos de sinais de segurança, projetada para medir o nível de exposição de identidades a ameaças de engenharia social e transformar o comportamento humano em inteligência de risco acionável para a organização.
Ele permite que organizações tratem risco humano como um domínio mensurável de segurança, não apenas como atividade de treinamento.
O score resulta da correlação contínua entre Exposição, Comportamento e Contexto — cada uma representando um aspecto observável do risco humano organizacional.
Risco estrutural
Mede o quanto uma identidade está sendo alvo de ataques que não dependem diretamente do usuário.
Risco comportamental observável
Mede o comportamento do usuário no dia-a-dia e o quanto de atitudes de potencial risco ele gera nas tecnologias de segurança.
Risco passivo
Mede o risco da pessoa baseada em quem ela é dentro da empresa: área, cargo, privilégios e dados acessados.
Mede o quanto uma identidade está sendo alvo de ataques que não dependem diretamente do usuário. Inclui sinais como:
Mede o comportamento do usuário no dia-a-dia e o quanto de atitudes de potencial risco ele gera nas tecnologias de segurança. Inclui sinais como:
Mede o risco da pessoa baseada em quem ela é dentro da empresa. Inclui sinais como:
O Unified Human Risk Index é calculado a partir da correlação ponderada entre múltiplos sinais comportamentais, contextuais e identitários coletados continuamente ao longo da jornada de exposição a ataques como engenharia social e risco de erro operacional.
O modelo utiliza dados balanceados das 3 dimensões aplicando metodologia proprietária que garante comparabilidade longitudinal entre identidades, departamentos e períodos.
O UHRI classifica exposição humana, individualmente em cada dimensão e sumarizada, em escala tangível e comparável ao longo do tempo. Essa classificação permite priorização automática de intervenções como treinamentos, ações de revisão de privilégios e monitoramento específico.
O score opera em múltiplos níveis
Análise longitudinal contínua
O modelo segue três etapas principais que se transformam em um ciclo recorrente, entregando redução de risco humano de forma mensurável.
Identifica identidades com maior exposição comportamental.
Classifica risco com base em impacto potencial e probabilidade.
Ativa intervenções adaptativas baseadas em comportamento observado.
O score alimenta indicadores adicionais que ampliam a leitura executiva do risco humano.
Visibilidade da superfície de ataque humana.
Antecipa o risco de comprometimento identitário.
Detecta padrões de ataques voltados a alta liderança.
Indicador longitudinal de evolução do risco.
Sinaliza identidades com comportamento atípico relevante.