Dashboard Visão executiva de segurança
COMMAND CENTER//VISÃO EXECUTIVALIVE
APIs Mapeadas
Endpoints descobertos
Crítico
Severidade crítica
Alto
Severidade alta
Médio
Severidade média
Baixo
Severidade baixa
OWASP Risk Score
Baseado em severidade
🛰️ Superfície de Ataque
mapa 3D em tempo real · plano de varredura ativo
crítico alto saudável
◑ Distribuição por Severidade
⚡ Superfície Crítica Top 10% risco
Carregando...
⚠ OWASP API Top 10 — Exposição 2023 · Vulnerabilidades identificadas pelo scanner por categoria
Carregando...
◷ Scans Recentes
Carregando...
OFFENSIVE ENGINE//OWASP API TOP 1019 PLUGINS
◎ API Security Scanner
Descoberta automática de endpoints de API + 9 plugins ofensivos: SQLi, XSS, Path Traversal, SSRF, RCE, Open Redirect, CORS, Header Injection, Sensitive Exposure

1 / 10
CSV, XLS, XLSX  ·  até 50 APIs
APIs descobertas

Selecione endpoints do inventário para scan de vulnerabilidades.

Método Host / Endpoint Path Fonte Severidade Vulns
Informe a URL alvo ou clique em Atualizar lista.
◷ Histórico de Scans
Carregando...
⊞ ASM — Attack Surface Scanner
Scan de superfície de ataque: subdomínios, cloud, OWASP API Top 10

DISCOVERY//MAPEAMENTO DA SUPERFÍCIESPEC · ENUM · CRAWL
◈ Descoberta de APIs

Mapeie o inventário de APIs como ferramentas de mercado (Wallarm, Invicti, Cloudflare API Shield): importação de OpenAPI/Swagger, varredura de paths, crawl de frontends e — opcionalmente — enumeração de subdomínios antes de sondar cada host. Sem plugins de vulnerabilidade neste módulo.

① Especificação

Procura /swagger, /openapi.json, Postman e GraphQL; extrai rotas documentadas.

② Enumeração ativa

Testa paths comuns da API quando não há spec pública (shadow APIs).

③ Crawl & JS

Analisa HTML, JavaScript, robots.txt e sitemap para achar chamadas escondidas.

Perfil de descoberta
Histórico de descobertas
Carregando...
API SURFACE//INVENTÁRIO EM TEMPO REALLIVE
≡ Inventário de APIs
Endpoints descobertos automaticamente por todos os scans realizados

Nenhum endpoint ainda. Execute um API Scanner ou use Descoberta de APIs para popular o inventário.

TOPOLOGIA//MAPA DE RELACIONAMENTOGRAPH
Visão agregada · clique em um serviço para ver endpoints
Níveis
Domínio
Host
Serviço (agregado)
Grupo de paths
Milhares de rotas são agrupadas. O tamanho do nó indica volume de endpoints.
RELATÓRIOS//COMPLIANCE & EVIDÊNCIAPDF
◑ Relatórios de Vulnerabilidades
Priorização de risco com evidências técnicas e mapeamento de governança
🏥 HIPAA
💳 PCI-DSS
🏛 NIST CSF
🛡 CIS Controls
🔓 OWASP Top 10
🔒 ISO 27001
🇧🇷 LGPD

Execute um scan para ver vulnerabilidades

RISCO//VULNERABILIDADESTRIAGE

Carregando findings...

BRIEFING//RESUMO EXECUTIVO SEMANALC-LEVEL
Para quem é esta página
Resumo de uma página, gerado por IA, no tom certo para CEO, CFO e conselho: o que aconteceu na semana, top 3 riscos, tendência de postura, exposição financeira estimada (LGPD) e uma ação concreta para os próximos 7 dias. Pode ser encaminhado direto por e-mail / WhatsApp.

Histórico de briefings

Carregando...
TIMELINE//COMPARAÇÃO DE SCANSDIFF
O que esta página mostra
Cada scan que você roda fica registrado aqui. Clique em qualquer scan para ver o que mudou em relação ao scan anterior:
🆕 Novos
Vulnerabilidades que apareceram agora
🔺 Pioraram
Severidade subiu (ex.: MÉDIA→CRÍTICA)
✅ Resolvidas
Não foram encontradas no scan novo
🔁 Persistem
Continuam aparecendo (não foram corrigidas)
Histórico de scans
Mais recente primeiro
Carregando...
Comparação com scan anterior

Selecione um scan na lista ao lado para ver o que mudou.

ATTACK SURFACE//MAPA 3D DE ATIVOS/graph/assets
Tipo de ativo
Domínio raiz
Subdomínio
Endpoint de API
Severidade do ativo
Crítica
Alta
Média
INTEGRAÇÕES//ALERTAS OUTBOUNDSLACK · TEAMS · JIRA

Carregando integrações...

ADMIN CONSOLE//WORKSPACE & ACESSOCONFIG
🏢 Workspace
Nome
Slug
Plano
Usuários Ativos
Limites
Criado em
Licença expira em
👤 Minha Conta
Nome
E-mail
Papel
MFA
Último Login
👥 Membros do Workspace
Carregando...
🔑 Licença

Insira uma licença válida para habilitar todos os módulos. Licenças são de uso único e expiram conforme o prazo contratado.

Carregando...

📜 Licença & Uso
Carregando...
🔒 Privacidade (LGPD)

Exportação, exclusão de dados de scan ou encerramento do workspace. Ver DPA

🔑 API Keys
Carregando...
ASPM//DONOS DAS APISREGISTRY
Donos das APIs
Carregando...
ASPM//TIMESSQUADS
Times
Carregando...
ASPM//AMBIENTESTARGETS
Ambientes
Carregando...
AGENTE//SCAN INTERNO OUTBOUNDZERO INBOUND
🛰️ Scanner Interno via Agente
Escaneie APIs internas / não expostas na internet (rede corporativa, Docker, Kubernetes, localhost). O SaaS não enxerga sua rede privada — então um agente leve roda dentro dela, faz apenas conexões de saída (HTTPS), executa a varredura localmente e devolve os resultados. Nenhuma porta de entrada precisa ser aberta no firewall.

Ao iniciar, um job fica pendente até um agente conectar e reivindicá-lo. Instale e rode o agente na rede que você quer auditar (instruções abaixo).
⬇️ Baixar o agente
Executável único — sem Docker, sem Python, sem instalar dependências. Baixe o binário para o servidor onde o agente vai rodar (uma máquina que enxerga as APIs internas), configure e instale como serviço.
Arquitetura x64. Rode como Administrador (Windows) ou root (Linux) para instalar o serviço.
⚙️ Instalar em 3 passos
1. Crie o arquivo secxapi-agent.conf ao lado do binário

        
      
A API key vem de Configurações → API Keys (o dono precisa ser Analyst, Admin ou Owner). Substitua SUA_API_KEY pela chave gerada.
2. Instale como serviço (auto-inicia no boot)
Linux (systemd)
sudo ./secxapi-agent install
Windows Server (como Admin)
.\secxapi-agent.exe install
3. Volte aqui e clique em “Iniciar scan interno”
Comandos úteis: status, uninstall, config (mostra a configuração efetiva).
Jobs de scan interno Últimos 50
Carregando...
SHADOW APIS//ENDPOINTS SEM DONOTRIAGE
Shadow APIs Endpoints sem dono ou sem ativo correspondente
Carregando...
ASPM//RISCO POR API0–100
Risco por API
Carregando...
ASPM//RISCO POR SISTEMAPOR HOST
Risco por Sistema
Carregando...
ASPM//RISCO POR DONOPOR RESPONSÁVEL
Risco por Dono
Carregando...
REMEDIATION//PLANO DE CORREÇÃOASPM
Plano de Correção
Carregando...
SLA//PRAZOS DE CORREÇÃOASPM
Dentro do prazo
Carregando...
Vencendo em até 3 dias
Carregando...
Vencidos
Carregando...
RBAC//MATRIZ DE PERMISSÕESREAD-ONLY
Matriz de Permissões Somente leitura — reflete diretamente o RBAC do backend
Carregando...
VAULT//CREDENCIAISAES-256
Credenciais Segredos criptografados — nunca exibidos em texto puro
Carregando...