Informe o endereço de um dos seus sistemas autorizados. O Sentinel executa uma verificação defensiva de baixo impacto, identifica fragilidades e gera uma pontuação de risco.
Dois modos: observação (passivo, seguro para rodar ao vivo) e ativo (testes controlados, só sob autorização formal).
Uso de HTTPS, redirecionamento, versão do TLS, validade e vencimento do certificado.
CSP, HSTS, X-Content-Type-Options, Referrer-Policy, clickjacking e atributos Secure/HttpOnly/SameSite.
IPv6 (AAAA), DNSSEC, SPF, DKIM, DMARC, CAA e HSTS preload — com selos positivos, no estilo top.nic.br.
Versões de servidor e tecnologias reveladas, arquivos sensíveis expostos e mapa da aplicação (spider controlado).
Segredos, falhas de código e dependências vulneráveis via Gitleaks, Semgrep, Trivy e Dependency-Check.
XSS refletido, Open Redirect e SQL Injection — só com autorização formal, dupla confirmação e allowlist.
Nota de 0 a 100, regra de bloqueio para achados críticos, prazos de correção e evolução histórica.
Agendamento recorrente, alertas por webhook, disparo via API (CI/CD), certificados e relatório em PDF.
Valida o domínio e bloqueia faixas privadas, loopback e metadata de nuvem antes de qualquer teste.
Cada análise segue uma sequência controlada, do reconhecimento ao relatório.