Descoberta de superfície exposta
Alvo: Rede (CIDR/VLAN)Mapeia serviços e portas expostos na faixa informada, sinalizando exposições fora da política esperada.
Agentes que avaliam a postura de segurança da rede como um todo: superfície exposta, adequação das regras de firewall e aderência a baselines de hardening.
Mapeia serviços e portas expostos na faixa informada, sinalizando exposições fora da política esperada.
Analisa regras de firewall em busca de permissividade excessiva, regras órfãs ou conflitantes.
Compara configuração atual dos dispositivos de rede contra um baseline de hardening de referência.
Confirma se o tráfego entre zonas respeita a política de segmentação declarada, sem rotas não documentadas.
Avalia se o acesso remoto exige autenticação forte e se os túneis usam criptografia adequada.
Identifica uso de protocolos inseguros (SSLv3, TLS 1.0) e certificados expirados ou autoassinados em serviços de rede.
Execução por agentes de IA — modo simulado por padrão; configure ANTHROPIC_API_KEY e AGENTS_MODE=live para execução real. Toda validação exige escopo e confirmação de autorização.