Skip to Content

SecurityIA

SecurityIA — Scanner de vulnerabilidades — criação automática de tickets.

A tela é organizada em quatro abas: Configuração, Alvos, Scans e Vulnerabilidades.

Antes de ativar

Quando o SecurityIA ainda não está configurado, a tela exibe a mensagem:

“Ative para escanear seus ativos autorizados e criar tickets automaticamente para vulnerabilidades detectadas.”

Recursos disponíveis após a ativação:

  • Scanner HTTP/TLS integrado (sem necessidade de ferramentas externas)
  • Tickets criados automaticamente para vulnerabilidades de severidade crítica e alta
  • Categorias de segurança criadas automaticamente
  • Isolamento multi-tenant: apenas seus ativos são escaneados

Somente administradores do tenant podem ativar o SecurityIA. Ao ativar, uma API Key é gerada e exibida uma única vez — salve-a antes de fechar a tela.

Aba Configuração

Após ativar

Quando o SecurityIA está ativo, a aba exibe as seguintes informações em modo leitura:

CampoDescrição
API URLEndpoint da API do SecurityIA
Key IDIdentificador da API Key gerada
Tenant IDIdentificador do tenant Defender360
Ativado emData e hora da ativação

O botão Desativar revoga a API Key. Findings e tickets existentes são mantidos após a desativação.

Aba Alvos

Define quais URLs podem ser escaneadas.

Apenas URLs cadastradas nesta aba podem ser escaneadas. O SecurityIA não realiza scans em URLs fora da lista.

Para adicionar um alvo, preencha os campos:

CampoDescrição
URLEndereço do alvo a escanear
NomeNome de identificação do alvo
DescriçãoContexto ou observações sobre o alvo

Aba Scans

Exibe scans em andamento e o histórico de scans realizados.

Dois tipos de scan estão disponíveis:

TipoDescriçãoDuração aproximada
Quick ScanScanner interno HTTP/TLS~30 segundos
Deep Scan via GarraPentest real com 15 fasesVaria conforme o alvo

Aba Vulnerabilidades

Lista todos os findings detectados pelos scans.

Filtros disponíveis:

  • Severidade: Crítica, Alta, Média, Baixa, Info
  • Status: Aberto, Em andamento, Resolvido, Risco aceito
ElementoDescrição
Badge TicketIndica que há um chamado vinculado ao finding
Ver evidênciaExibe o detalhe técnico do finding
RemediaçãoOrientações para correção da vulnerabilidade

Findings gerados pelo Deep Scan via Garra incluem metadados adicionais: pontuação CVSS, classificação CWE e CVEs relacionados.

Próximos Passos

Last updated on