SecurityIA
SecurityIA — Scanner de vulnerabilidades — criação automática de tickets.
A tela é organizada em quatro abas: Configuração, Alvos, Scans e Vulnerabilidades.
Antes de ativar
Quando o SecurityIA ainda não está configurado, a tela exibe a mensagem:
“Ative para escanear seus ativos autorizados e criar tickets automaticamente para vulnerabilidades detectadas.”
Recursos disponíveis após a ativação:
- Scanner HTTP/TLS integrado (sem necessidade de ferramentas externas)
- Tickets criados automaticamente para vulnerabilidades de severidade crítica e alta
- Categorias de segurança criadas automaticamente
- Isolamento multi-tenant: apenas seus ativos são escaneados
Somente administradores do tenant podem ativar o SecurityIA. Ao ativar, uma API Key é gerada e exibida uma única vez — salve-a antes de fechar a tela.
Aba Configuração
Após ativar
Quando o SecurityIA está ativo, a aba exibe as seguintes informações em modo leitura:
| Campo | Descrição |
|---|---|
| API URL | Endpoint da API do SecurityIA |
| Key ID | Identificador da API Key gerada |
| Tenant ID | Identificador do tenant Defender360 |
| Ativado em | Data e hora da ativação |
O botão Desativar revoga a API Key. Findings e tickets existentes são mantidos após a desativação.
Aba Alvos
Define quais URLs podem ser escaneadas.
Apenas URLs cadastradas nesta aba podem ser escaneadas. O SecurityIA não realiza scans em URLs fora da lista.
Para adicionar um alvo, preencha os campos:
| Campo | Descrição |
|---|---|
| URL | Endereço do alvo a escanear |
| Nome | Nome de identificação do alvo |
| Descrição | Contexto ou observações sobre o alvo |
Aba Scans
Exibe scans em andamento e o histórico de scans realizados.
Dois tipos de scan estão disponíveis:
| Tipo | Descrição | Duração aproximada |
|---|---|---|
| Quick Scan | Scanner interno HTTP/TLS | ~30 segundos |
| Deep Scan via Garra | Pentest real com 15 fases | Varia conforme o alvo |
Aba Vulnerabilidades
Lista todos os findings detectados pelos scans.
Filtros disponíveis:
- Severidade: Crítica, Alta, Média, Baixa, Info
- Status: Aberto, Em andamento, Resolvido, Risco aceito
| Elemento | Descrição |
|---|---|
| Badge Ticket | Indica que há um chamado vinculado ao finding |
| Ver evidência | Exibe o detalhe técnico do finding |
| Remediação | Orientações para correção da vulnerabilidade |
Findings gerados pelo Deep Scan via Garra incluem metadados adicionais: pontuação CVSS, classificação CWE e CVEs relacionados.