Varredura OWASP Top 10
Alvo: Aplicação (URL)Verifica exposição a classes de vulnerabilidade do OWASP Top 10 (injeção, quebra de controle de acesso, configuração incorreta, entre outras).
Agentes dedicados à validação contínua de aplicações e APIs expostas, cobrindo desde falhas clássicas do OWASP Top 10 até controles de autenticação, sessão e configuração de borda (WAF, TLS, cabeçalhos de segurança).
Verifica exposição a classes de vulnerabilidade do OWASP Top 10 (injeção, quebra de controle de acesso, configuração incorreta, entre outras).
Avalia robustez do fluxo de autenticação, gestão de sessão, expiração de tokens e controles de autorização entre papéis.
Analisa cabeçalhos de segurança HTTP, configuração TLS/certificados e presença/eficácia de WAF na borda.
Verifica se limites de taxa e proteções contra automação (captcha, bloqueio por tentativas) estão configurados nos endpoints críticos.
Identifica bibliotecas de terceiros com vulnerabilidades conhecidas (CVEs) usadas pela aplicação.
Testa se os endpoints da API respeitam o contrato declarado e aplicam corretamente controles de autorização entre papéis (BOLA/IDOR).
Execução por agentes de IA — modo simulado por padrão; configure ANTHROPIC_API_KEY e AGENTS_MODE=live para execução real. Toda validação exige escopo e confirmação de autorização.