Perguntas frequentes (FAQs)
Last updated: April 13, 2026
Esta seção reúne as perguntas mais comuns sobre o funcionamento da plataforma, suas capacidades e seu uso em diferentes contextos.
O objetivo é resolver dúvidas recorrentes e facilitar a adoção do modelo de testing contínuo, trazendo clareza sobre como a Strike opera e o que esperar da plataforma.
Sobre a plataforma
O que a Strike faz exatamente?
A Strike permite descobrir, testar e validar continuamente a segurança dos ativos digitais, combinando inteligência artificial com validação especializada.
👉 Funciona como um pentester sempre ativo, operando de forma contínua sobre a superfície de ataque.
Preciso executar os testes manualmente?
Não. Uma vez configurado um asset, a plataforma executa o testing de forma automática e contínua.
Detecta mudanças
Executa novos testes
Revalida vulnerabilidades
👉 Tudo acontece sem intervenção manual.
Que tipo de ativos a plataforma consegue testar?
A plataforma avalia principalmente:
Aplicações web
APIs
Serviços backend
Também pode operar em ambientes privados por meio de VPN ou configurações de acesso.
Sobre o testing
Como são detectados novos ativos?
A plataforma utiliza mecanismos como External Radar e Cloud Radar para descobrir ativos e mudanças na superfície de ataque de forma contínua.
👉 Isso permite manter o inventário atualizado sem processos manuais.
E se meus sistemas estiverem protegidos (VPN, autenticação, etc.)?
A Strike se adapta a diferentes níveis de acesso:
Testing limitado (superfície pública)
Acesso controlado por VPN
Uso de credenciais ou tokens
👉 O nível de cobertura depende do acesso configurado.
Como são tratados os falsos positivos?
Os achados são validados pelo time de Hacking Governance antes de serem reportados.
👉 Isso reduz significativamente o ruído e garante que os resultados sejam acionáveis.
A IA consegue detectar vulnerabilidades complexas?
Sim. A plataforma não se limita a um scan automatizado:
Raciocina sobre o comportamento do sistema
Executa testes como um atacante real
Pode detectar falhas de lógica de negócio
👉 O modelo híbrido (IA + especialistas) permite alcançar uma cobertura equivalente ou superior à de um pentest tradicional.
Sobre a operação
Pode afetar o funcionamento dos meus sistemas?
Não. A plataforma foi desenhada para operar de forma segura:
Não executa ações destrutivas
Respeita os limites definidos
Inclui controles preventivos
Além disso, conta com:
Monitoramento em tempo real
Parada automática diante de anomalias
Botão de pausa imediata (kill switch)
Posso parar os testes?
Sim. É possível pausar todas as execuções a qualquer momento.
Pode ser usado para validar novos releases?
Sim. É uma prática recomendada usar a plataforma para testar novas funcionalidades antes de colocá-las no ar.
Sobre segurança e dados
Meus dados estão protegidos?
Sim. A plataforma implementa controles de segurança, criptografia e isolamento para proteger as informações do cliente.
👉 Além disso, os dados de clientes não são usados para treinar modelos.
Esta seção é atualizada com frequência para refletir novas capacidades, funcionalidades e boas práticas de uso.