Como executar um Focused Test em um asset

Last updated: July 7, 2026

Os Focused Tests permitem executar uma validação pontual em um asset, focada em um objetivo que você mesmo define (um endpoint, um teste específico, um painel de admin, etc.). Eles convivem com as threat emulations contínuas sem alterá-las, e usam o mesmo motor com um scope mais restrito e um modelo otimizado para validações direcionadas.

Disponibilidade: Focused Tests é um add-on do produto. Para tê-lo disponível, é necessário contratar um pacote de testing units (também chamadas de execuções pontuais), que é o mesmo utilizado pelos Change-Based Tests. Se você não tiver o add-on contratado, o botão de Focused Tests não vai aparecer no asset overview. Para ativá-lo, entre em contato com o seu Customer Success Manager.

O que são os Focused Tests

Até agora, a validação de segurança sobre um asset na Strike funcionava por meio das threat emulations: execuções contínuas, automáticas e recorrentes que se baseiam no asset context.

Há momentos, porém, em que você precisa de algo diferente: uma validação específica e direcionada, focada em um fluxo ou área particular do asset. Por exemplo: validar um novo endpoint de login, revisar o fluxo de checkout, ou testar um tipo específico de teste sobre o seu asset.

Para esses casos, criamos os Focused Tests: um novo tipo de execução dentro do asset, on-demand, one-shot, e guiado por um objetivo que você define em texto livre.

  • On-demand: é disparado quando você decide, fora do ciclo recorrente.

  • One-time: é executado uma única vez, não é recorrente.

  • Goal-scoped: fica limitado a um objetivo ou área de interesse específica e bem delimitada.

  • Independente: não afeta nem pausa as threat emulations em andamento.

Como funciona

Quando você cria um Focused Test, o AI Pentester recebe a configuração do asset junto com o goal que você definiu. Diferentemente de uma threat emulation, que executa uma análise completa e profunda sobre todo o scope do asset, um Focused Test trabalha sobre um scope restrito à área indicada no goal, usando um modelo otimizado para esse tipo de validação direcionada.

Isso significa uma execução mais rápida e focada exclusivamente no que você quer validar.

Além disso, ao criar o Focused Test você pode ajustar files, restrictions e credenciais somente para essa execução, sem mexer na configuração base do asset. Isso permite, por exemplo, validar com credenciais temporárias, adicionar restrições pontuais, ou subir arquivos específicos para esse teste.

Um Focused Test não modifica o asset context, nem a configuração do asset, nem os findings do ciclo contínuo. Qualquer ajuste se aplica unicamente àquela execução. Seus resultados são armazenados e exibidos de forma separada, identificados visualmente com uma tag de Focused.

Focused Tests vs. threat emulations

Os dois tipos de execução usam o mesmo AI agent e a mesma configuração do asset (credenciais, restrictions, etc.), mas estão otimizados para propósitos diferentes. As threat emulations executam uma análise completa e profunda do asset de forma contínua, enquanto os Focused Tests executam validações restritas a um objetivo específico.

Atributo

Threat emulations

Focused Tests

Trigger

Automático

On-demand

Frequência

Recorrente, contínuo

Execução única

Scope

Driven by asset context

Definido por um goal específico

Profundidade

Análise completa e profunda

Validação direcionada e otimizada

Propósito

Validação contínua

Validação pontual e intencional

Engine

AI Pentester

AI Pentester

Configuração do asset

Mesma

Pode variar (credenciais, restrictions, etc.)

Pacote de consumo

Plano base de recorrência

Pacote de testing units (compartilhado com Change-Based Tests)

Quando usar cada um

  • Threat emulations são a sua camada contínua de validação: deixe-as ativas para manter visibilidade permanente sobre o risco do asset.

  • Focused Tests são a sua ferramenta de validação direcionada: use-os quando quiser testar algo específico, agora, sem esperar pelo próximo ciclo.

  • Não é um ou outro. Os Focused Tests complementam as threat emulations recorrentes, não as substituem. O ideal é manter os dois ativos: a cobertura periódica completa, mais validações pontuais nos momentos em que mais agregam valor.

Como criar e executar um Focused Test

Antes de começar

  • Ter o add-on contratado e testing units disponíveis na sua conta.

  • Ter role de Owner ou Operator na organização da Strike.

  • Ter o asset configurado com suas credenciais e restrictions base (opcional, você pode sobrescrevê-las no form).

Passo 1: Acessar o detalhe do asset

A partir da lista de assets, selecione o asset sobre o qual você quer executar a validação. Dentro do asset, na lista de threat emulations, você verá um novo botão + Run Focused Test.

Passo 2: Criar um novo Focused Test

Clique em + New Focused Test. Abre um modal com duas etapas. Na primeira, você precisa preencher:

  • Goal / Focus description: texto livre descrevendo o objetivo ou área que você quer priorizar (por exemplo: "Testar o fluxo de login com MFA habilitado, foco na validação de tokens e gestão de sessão").

  • Documentation: local para anexar qualquer documentação que possa ajudar no teste. Aqui você pode escolher incluir a documentação já carregada no asset ou adicionar nova documentação.

Campos opcionais (overrides):

Por padrão, o Focused Test pré-carrega a configuração do asset como está. Se você precisar de algo diferente apenas para essa execução, pode ajustar:

  • Files: subir arquivos específicos para usar durante a validação.

  • Restrictions: definir restrições adicionais ou substituir as do asset.

  • Credenciais: usar credenciais diferentes das configuradas no asset (útil para validar com um usuário específico, uma conta temporária, etc.).

Qualquer valor que você ajuste nesses campos se aplica somente ao Focused Test que está criando: a configuração geral do asset permanece intacta.

Passo 3: Disparar a execução

Para executá-lo, clique em Run Test. A execução começa imediatamente e você poderá acompanhar o status em tempo real como em qualquer outra execução. A execução consome 1 testing unit do seu pacote.

Passo 4: Revisar os resultados

Quando a execução termina, você pode acessar o detalhe clicando sobre o nome dela. A visão de detalhe mostra:

  • Resumo da execução (duração, scope, goal aplicado).

  • Findings (vulnerabilidades, evidências e severidade).

  • Traces e passos seguidos pelo AI Pentester durante a exploração focada.

Passo 5: Ver o impacto no asset

As execuções do Focused Test também são refletidas no asset overview, diferenciadas visualmente das threat emulations com uma tag de Focused. Isso permite identificar em um relance qual informação vem de validação contínua e qual vem de validações direcionadas.

Plano e consumo

Focused Tests é uma funcionalidade add-on do produto. Não está incluída no plano base e requer contratação específica para estar disponível na sua conta.

Como é faturado

O consumo é medido em testing units (também chamadas de execuções pontuais). Cada vez que você dispara um Focused Test, uma testing unit é descontada do pacote contratado.

O pacote de testing units é compartilhado: o mesmo pool é utilizado para Focused Tests e para Change-Based Tests. Isso te dá flexibilidade para distribuir suas execuções pontuais entre as duas funcionalidades conforme as necessidades do momento, sem ter que decidir de antemão quantas você vai usar de cada tipo.

Em que se diferenciam das execuções recorrentes

Os Focused Tests são desenhados como uma ferramenta complementar às threat emulations, otimizada para validações pontuais e restritas. As diferenças principais:

  • Controle sobre o trigger: você decide quando é executado, conforme o momento que precisar validar (um tipo de teste pontual, uma solicitação de um stakeholder, outros).

  • Scope restrito e específico: ao definir um goal, o AI Pentester foca em uma área específica do asset em vez de executar uma análise completa. Isso permite usar um modelo mais leve e eficiente, mantendo a qualidade sobre a área priorizada.

  • Custo por execução menor: graças a esse scope restrito, uma testing unit custa menos do que uma execução recorrente completa, o que permite fazer validações pontuais sem impacto no seu orçamento.

Juntos, eles permitem complementar a cobertura ampla e profunda das threat emulations recorrentes com análises focadas, frequentes e sob demanda nos pontos em que mais agregam valor.

Perguntas frequentes

Um Focused Test interrompe ou modifica as threat emulations em andamento?

Não. As threat emulations continuam operando sem mudanças. Os Focused Tests são executados em paralelo e são completamente independentes do ciclo recorrente.

Posso agendar um Focused Test para se repetir?

Não. Por design, os Focused Tests são execuções one-shot. Se você precisa de validação contínua sobre uma área, isso já está coberto pelas threat emulations.

Posso editar um Focused Test depois de criá-lo?

Enquanto não tiver sido executado, você pode editar tudo. Depois de executado, o run e seu goal ficam imutáveis como registro histórico.

Quantos Focused Tests posso ter por asset?

Não há um limite rígido no nível de criação. Aplicam-se sim os limites gerais de execuções pontuais do seu plano; consulte o seu Customer Success Manager se tiver dúvidas.

Posso lançar vários Focused Tests em paralelo no mesmo asset?

Sim, na medida em que seu plano permitir. Cada Focused Test mantém o próprio scope e resultados.

O que acontece se o goal estiver mal escrito ou for ambíguo?

O AI Pentester vai interpretá-lo da melhor forma possível e priorizar a área que entender como objetivo. Se o goal for muito ambíguo, os resultados podem não ficar tão focados quanto você espera. Recomendamos descrever o objetivo com a maior clareza possível, indicando o fluxo, endpoint ou área que você quer validar.

Como são consumidas as execuções de um Focused Test?

Cada Focused Test consome uma execução do pacote de execuções pontuais associado à sua conta. Esse pacote é compartilhado com os Change-Based Tests, então o consumo é descontado do mesmo pool. Você pode ver o saldo disponível na página Plan & Usage da sua organização.

O que acontece se acabar o pacote de execuções pontuais?

Você não vai poder lançar novos Focused Tests nem Change-Based Tests até renovar ou ampliar o pacote. As threat emulations contínuas não são afetadas. Para adicionar mais execuções, entre em contato com o seu Customer Success Manager.

Posso usar credenciais diferentes das do asset em um Focused Test?

Sim. Por padrão, o Focused Test usa a configuração do asset (credenciais, restrictions, files), mas você pode sobrescrever qualquer um desses três campos ao criar a execução. Os overrides se aplicam somente àquele Focused Test e não modificam a configuração do asset.