Rede

Nível de Segurança de Rede

Agentes que avaliam a postura de segurança da rede como um todo: superfície exposta, adequação das regras de firewall e aderência a baselines de hardening.

Esboço estrutural

Templates de Validação

Descoberta de superfície exposta

Alvo: Rede (CIDR/VLAN)

Mapeia serviços e portas expostos na faixa informada, sinalizando exposições fora da política esperada.

Revisão de regras de firewall

Alvo: Rede (CIDR/VLAN)

Analisa regras de firewall em busca de permissividade excessiva, regras órfãs ou conflitantes.

Baseline de hardening de rede

Alvo: Rede (CIDR/VLAN)

Compara configuração atual dos dispositivos de rede contra um baseline de hardening de referência.

Segmentação perimetral (DMZ)

Alvo: Rede (CIDR/VLAN)

Confirma se o tráfego entre zonas respeita a política de segmentação declarada, sem rotas não documentadas.

Validação de VPN e acesso remoto

Alvo: Rede (CIDR/VLAN)

Avalia se o acesso remoto exige autenticação forte e se os túneis usam criptografia adequada.

Certificados e protocolos obsoletos

Alvo: Rede (CIDR/VLAN)

Identifica uso de protocolos inseguros (SSLv3, TLS 1.0) e certificados expirados ou autoassinados em serviços de rede.

Execução por agentes de IA — modo simulado por padrão; configure ANTHROPIC_API_KEY e AGENTS_MODE=live para execução real. Toda validação exige escopo e confirmação de autorização.