Skip to Content

Primeiros Passos

GA

Este guia apresenta o Defender360 Sec AI em poucos minutos — do acesso ao portal ao primeiro relatório de pentest contínuo.


Acesso ao portal

O Sec AI é acessado pelo navegador, em command.defender360.io (experiência otimizada para desktop). O login é feito com usuário e senha; contas enterprise podem usar SSO/OIDC.

O portal distingue os papéis de administrador e analista. Todas as ações relevantes ficam registradas em log de auditoria.


Conhecendo o portal

A barra lateral organiza o Sec AI em grupos:

  • Operações
  • Scans
  • Inteligência & relatórios
  • Postura & risco
  • Administração
  • Sistema

O portal oferece tema escuro e claro e uma paleta de comandos com atalhos de navegação:

AtalhoDestino
G DDashboard
G TAlvos
G RRelatórios

Como funciona, em um minuto

O Sec AI executa um pipeline de 15 fases (A–O), orquestrando 19 servidores MCP — servidores de ferramentas que os agentes de IA acionam — e 150+ ferramentas profissionais contra alvos autorizados. A metodologia é alinhada à PTES e ao OWASP Testing Guide.

Em vez de um pentest pontual uma vez por ano, sua postura é medida de forma contínua, consistente e auditável, com re-teste sob demanda.


Antes de começar: autorização

Todo scan exige autorização formal do dono do ativo. O token de autorização e o e-mail do responsável são registrados no scan. Teste apenas ativos próprios ou explicitamente autorizados.


Fluxo mínimo

Cadastre o alvo

Registre o domínio ou ativo (target) que será avaliado.

Lance o scan

Inicie a execução do pipeline contra o alvo autorizado. Há dois caminhos:

  • Formulário completo — assistente multi-etapas com escolha de alvo, fases e opções de execução.
  • Lançamento rápido — 3 perfis pré-definidos para iniciar com poucos cliques.

Veja os detalhes em Executando Scans.

Acompanhe a execução

Durante o scan, o portal mostra em tempo real:

  • Stepper de fases — status de cada fase (concluída, ativa, falha).
  • Visão ao vivo do agente — feed de eventos da execução.
  • Contadores de findings por severidade, atualizados conforme os achados aparecem.

Quando uma fase exige confirmação humana, um human gate (modal de aprovação) pausa o pipeline até a decisão do operador.

Faça a triagem dos findings

Revise, valide e priorize os achados na central de findings. Findings podem receber o selo “PoC Confirmado” quando a exploração é demonstrada de forma controlada. Veja Triagem de Findings.

Gere o relatório

Produza o relatório técnico ou executivo — ou exporte direto da tela do scan em CSV, JSON, STIX e PDF. Veja Relatórios.

Para que o pentest seja realmente contínuo, configure scans recorrentes no agendador: avaliações automáticas em intervalos definidos, sem depender de disparo manual.


Próximos Passos

Last updated on