Recorrência e profundidade dos testes

Last updated: May 6, 2026

A plataforma da Strike permite configurar o testing em função de duas variáveis-chave: profundidade e recorrência.

Essas dimensões determinam o nível de cobertura, a frequência da avaliação e a capacidade de detectar riscos ao longo do tempo.


Profundidade do testing

Define o nível de análise aplicado sobre cada asset, determinando quanto tempo, contexto e complexidade são usados na sua avaliação.

Existem três níveis:

Deep

Testing exaustivo com máxima cobertura e precisão.

Características técnicas:

  • Reconhecimento estendido com descoberta de rotas de ataque

  • Encadeamento avançado de exploits, combinando achados de menor severidade em cenários de alto impacto

  • Avaliação aprofundada da lógica de negócio e ataques complexos multi-passo

  • Maior tempo de execução por target, priorizando exaustividade em vez de velocidade

👉 Ideal para ativos críticos, revisões pré-lançamento e targets de alto valor.

Medium

Análise equilibrada com foco na superfície de ataque mais exposta.

Características técnicas:

  • Reconhecimento direcionado sobre os pontos de entrada principais

  • Validação de vulnerabilidades conhecidas e padrões de ataque comuns

  • Cobertura dos fluxos críticos (autenticação, endpoints sensíveis, etc.)

  • Otimizado para tempos de resposta mais rápidos sem perder profundidade em áreas-chave

👉 Ideal para checagens de segurança regulares e ativos relevantes.

Superficial

Avaliação automatizada para validar a postura geral de segurança.

Características técnicas:

  • Scan automatizado baseado na detecção de vulnerabilidades conhecidas

  • Identificação de configurações inseguras e exposições comuns (CVEs, misconfigurations)

  • Cobertura ampla com foco em riscos catalogados

  • Execução rápida e escalável para múltiplos ativos

👉 Ideal para ativos de baixa criticidade e monitoramento contínuo.


Recorrência do testing

A recorrência define com que frequência um asset é avaliado.

Opções típicas:

  • Mensal

  • Trimestral

  • Semestral

  • Anual

👉 A frequência recomendada depende de:

  • Criticidade do asset

  • Frequência de mudanças

  • Nível de exposição

💡 FAQ

É possível ativar ou desativar a recorrência?

Sim. A recorrência pode ser desativada a qualquer momento.

Ao fazê-lo, as execuções futuras do asset são interrompidas. Porém, isso não libera a capacidade atribuída: apenas pausa a próxima execução até que a recorrência seja ativada novamente.

👉 Ao reativá-la, o testing continua conforme a configuração definida.

Como se combinam

A cobertura final depende da combinação entre profundidade e recorrência.

Por exemplo:

  • Ativo crítico → Deep + alta recorrência

  • Ativo estável → Medium + menor frequência

👉 Isso permite adaptar o testing ao contexto real do negócio.

Por que a recorrência importa

Em ambientes dinâmicos, os sistemas mudam o tempo todo.

Isso implica que:

  • Novas vulnerabilidades podem aparecer a qualquer momento

  • Um teste pontual perde a validade rapidamente

👉 A validação contínua permite detectar riscos à medida que surgem.

Impacto no negócio

Configurar corretamente profundidade e recorrência permite:

  • Detectar vulnerabilidades antes

  • Reduzir o tempo de exposição

  • Priorizar os recursos de segurança

  • Acompanhar o ritmo das mudanças

👉 Não se trata de testar mais, e sim de reduzir o risco ao longo do tempo.

A combinação de profundidade e recorrência é o que permite construir uma estratégia de testing alinhada ao negócio, garantindo cobertura contínua e detecção precoce de riscos.