Aplicação

Aplicação Web

Agentes dedicados à validação contínua de aplicações e APIs expostas, cobrindo desde falhas clássicas do OWASP Top 10 até controles de autenticação, sessão e configuração de borda (WAF, TLS, cabeçalhos de segurança).

Esboço estrutural

Templates de Validação

Varredura OWASP Top 10

Alvo: Aplicação (URL)

Verifica exposição a classes de vulnerabilidade do OWASP Top 10 (injeção, quebra de controle de acesso, configuração incorreta, entre outras).

Validação de autenticação/sessão

Alvo: Aplicação (URL)

Avalia robustez do fluxo de autenticação, gestão de sessão, expiração de tokens e controles de autorização entre papéis.

Checagem de cabeçalhos e TLS

Alvo: Aplicação (URL)

Analisa cabeçalhos de segurança HTTP, configuração TLS/certificados e presença/eficácia de WAF na borda.

Rate limiting e anti-automação

Alvo: Aplicação (URL)

Verifica se limites de taxa e proteções contra automação (captcha, bloqueio por tentativas) estão configurados nos endpoints críticos.

Varredura de dependências (SCA)

Alvo: Aplicação (URL)

Identifica bibliotecas de terceiros com vulnerabilidades conhecidas (CVEs) usadas pela aplicação.

Validação de API (contratos e autorização)

Alvo: Aplicação (URL)

Testa se os endpoints da API respeitam o contrato declarado e aplicam corretamente controles de autorização entre papéis (BOLA/IDOR).

Execução por agentes de IA — modo simulado por padrão; configure ANTHROPIC_API_KEY e AGENTS_MODE=live para execução real. Toda validação exige escopo e confirmação de autorização.