Primeiros Passos
GAEste guia apresenta o Defender360 Sec AI em poucos minutos — do acesso ao portal ao primeiro relatório de pentest contínuo.
Acesso ao portal
O Sec AI é acessado pelo navegador, em command.defender360.io (experiência otimizada para desktop). O login é feito com usuário e senha; contas enterprise podem usar SSO/OIDC.
O portal distingue os papéis de administrador e analista. Todas as ações relevantes ficam registradas em log de auditoria.
Conhecendo o portal
A barra lateral organiza o Sec AI em grupos:
- Operações
- Scans
- Inteligência & relatórios
- Postura & risco
- Administração
- Sistema
O portal oferece tema escuro e claro e uma paleta de comandos com atalhos de navegação:
| Atalho | Destino |
|---|---|
G D | Dashboard |
G T | Alvos |
G R | Relatórios |
Como funciona, em um minuto
O Sec AI executa um pipeline de 15 fases (A–O), orquestrando 19 servidores MCP — servidores de ferramentas que os agentes de IA acionam — e 150+ ferramentas profissionais contra alvos autorizados. A metodologia é alinhada à PTES e ao OWASP Testing Guide.
Em vez de um pentest pontual uma vez por ano, sua postura é medida de forma contínua, consistente e auditável, com re-teste sob demanda.
Antes de começar: autorização
Todo scan exige autorização formal do dono do ativo. O token de autorização e o e-mail do responsável são registrados no scan. Teste apenas ativos próprios ou explicitamente autorizados.
Fluxo mínimo
Cadastre o alvo
Registre o domínio ou ativo (target) que será avaliado.
Lance o scan
Inicie a execução do pipeline contra o alvo autorizado. Há dois caminhos:
- Formulário completo — assistente multi-etapas com escolha de alvo, fases e opções de execução.
- Lançamento rápido — 3 perfis pré-definidos para iniciar com poucos cliques.
Veja os detalhes em Executando Scans.
Acompanhe a execução
Durante o scan, o portal mostra em tempo real:
- Stepper de fases — status de cada fase (concluída, ativa, falha).
- Visão ao vivo do agente — feed de eventos da execução.
- Contadores de findings por severidade, atualizados conforme os achados aparecem.
Quando uma fase exige confirmação humana, um human gate (modal de aprovação) pausa o pipeline até a decisão do operador.
Faça a triagem dos findings
Revise, valide e priorize os achados na central de findings. Findings podem receber o selo “PoC Confirmado” quando a exploração é demonstrada de forma controlada. Veja Triagem de Findings.
Gere o relatório
Produza o relatório técnico ou executivo — ou exporte direto da tela do scan em CSV, JSON, STIX e PDF. Veja Relatórios.
Para que o pentest seja realmente contínuo, configure scans recorrentes no agendador: avaliações automáticas em intervalos definidos, sem depender de disparo manual.