Perguntas frequentes (FAQs)

Last updated: April 13, 2026

Esta seção reúne as perguntas mais comuns sobre o funcionamento da plataforma, suas capacidades e seu uso em diferentes contextos.

O objetivo é resolver dúvidas recorrentes e facilitar a adoção do modelo de testing contínuo, trazendo clareza sobre como a Strike opera e o que esperar da plataforma.


Sobre a plataforma

O que a Strike faz exatamente?

A Strike permite descobrir, testar e validar continuamente a segurança dos ativos digitais, combinando inteligência artificial com validação especializada.

👉 Funciona como um pentester sempre ativo, operando de forma contínua sobre a superfície de ataque.

Preciso executar os testes manualmente?

Não. Uma vez configurado um asset, a plataforma executa o testing de forma automática e contínua.

  • Detecta mudanças

  • Executa novos testes

  • Revalida vulnerabilidades

👉 Tudo acontece sem intervenção manual.

Que tipo de ativos a plataforma consegue testar?

A plataforma avalia principalmente:

  • Aplicações web

  • APIs

  • Serviços backend

Também pode operar em ambientes privados por meio de VPN ou configurações de acesso.


Sobre o testing

Como são detectados novos ativos?

A plataforma utiliza mecanismos como External Radar e Cloud Radar para descobrir ativos e mudanças na superfície de ataque de forma contínua.

👉 Isso permite manter o inventário atualizado sem processos manuais.

E se meus sistemas estiverem protegidos (VPN, autenticação, etc.)?

A Strike se adapta a diferentes níveis de acesso:

  • Testing limitado (superfície pública)

  • Acesso controlado por VPN

  • Uso de credenciais ou tokens

👉 O nível de cobertura depende do acesso configurado.

Como são tratados os falsos positivos?

Os achados são validados pelo time de Hacking Governance antes de serem reportados.

👉 Isso reduz significativamente o ruído e garante que os resultados sejam acionáveis.

A IA consegue detectar vulnerabilidades complexas?

Sim. A plataforma não se limita a um scan automatizado:

  • Raciocina sobre o comportamento do sistema

  • Executa testes como um atacante real

  • Pode detectar falhas de lógica de negócio

👉 O modelo híbrido (IA + especialistas) permite alcançar uma cobertura equivalente ou superior à de um pentest tradicional.


Sobre a operação

Pode afetar o funcionamento dos meus sistemas?

Não. A plataforma foi desenhada para operar de forma segura:

  • Não executa ações destrutivas

  • Respeita os limites definidos

  • Inclui controles preventivos

Além disso, conta com:

  • Monitoramento em tempo real

  • Parada automática diante de anomalias

  • Botão de pausa imediata (kill switch)

Posso parar os testes?

Sim. É possível pausar todas as execuções a qualquer momento.

Pode ser usado para validar novos releases?

Sim. É uma prática recomendada usar a plataforma para testar novas funcionalidades antes de colocá-las no ar.


Sobre segurança e dados

Meus dados estão protegidos?

Sim. A plataforma implementa controles de segurança, criptografia e isolamento para proteger as informações do cliente.

👉 Além disso, os dados de clientes não são usados para treinar modelos.

Esta seção é atualizada com frequência para refletir novas capacidades, funcionalidades e boas práticas de uso.