Add-ons: camadas adicionais de testing
Last updated: April 13, 2026
Os Add-ons são capacidades adicionais que permitem ampliar a cobertura do testing contínuo sobre os assets, adaptando-o às necessidades específicas do negócio.
Não substituem a validação contínua base: funcionam como uma camada complementar que agrega profundidade, velocidade ou contexto em determinados cenários.
Para que servem os Add-ons
Os Add-ons permitem:
Reduzir o tempo de exposição entre ciclos de testing
Focar a análise nas mudanças recentes
Ir mais a fundo em ativos críticos
Adaptar o testing ao ritmo do negócio
👉 São especialmente úteis em ambientes dinâmicos, nos quais as mudanças são frequentes.
Tipos de Add-ons
Change-based testing
Este Add-on permite avaliar o risco introduzido por mudanças recentes em um asset.
Em vez de esperar pelo próximo ciclo de testing, foca em:
Novas funcionalidades
Mudanças na lógica de negócio
Modificações relevantes no sistema
Isso permite:
Detectar vulnerabilidades mais rápido
Validar mudanças em tempo real
Reduzir a janela de exposição
Pode ser executado:
De forma manual
Automaticamente (integrado a CI/CD)
👉 Não substitui o testing contínuo: complementa.
Hacking humano (Strikers)
Este Add-on agrega uma camada adicional de validação manual realizada por especialistas em segurança ofensiva.
Permite:
Testing manual sobre ativos específicos
Validação adicional de achados
Análise mais aprofundada em cenários complexos
👉 Recomendado para:
Ativos de alta criticidade
Requisitos de compliance
Casos em que é preciso um nível maior de confiança
Como funcionam dentro da plataforma
Os Add-ons se aplicam sobre assets existentes como uma extensão do testing contínuo.
Não exigem criar um novo asset
São ativados conforme a necessidade
Podem ser combinados entre si
👉 Funcionam como uma camada adicional sobre a cobertura base.
Como são configurados
A ativação dos Add-ons depende do contexto de cada organização:
São definidos conforme o tipo de asset
Aplicam-se em função das mudanças ou da criticidade
Podem ser integrados aos fluxos de desenvolvimento
Como é feita a cotação
Os Add-ons não estão incluídos na cobertura base: são incorporados de forma adicional conforme a necessidade.
Sua definição depende de:
Frequência de mudanças do sistema
Nível de criticidade do asset
Necessidade de testing adicional
Requisitos específicos do negócio
👉 Estruturam-se como extensões do serviço, adaptadas a cada caso.
Quando usar Add-ons
São especialmente úteis quando:
São feitos releases frequentes
Há mudanças relevantes
É preciso validar funcionalidades específicas
É necessário ir mais a fundo em ativos críticos
Boas práticas
✔ Usar change-based testing para validar cada mudança relevante
✔ Incorporar testing manual em ativos críticos
✔ Integrar os Add-ons aos pipelines de desenvolvimento
✔ Complementar sempre com testing contínuo
Os Add-ons permitem que a segurança ofensiva se adapte ao ritmo real do negócio, agregando velocidade e profundidade sem perder a continuidade do testing.