Add-ons: camadas adicionais de testing

Last updated: April 13, 2026

Os Add-ons são capacidades adicionais que permitem ampliar a cobertura do testing contínuo sobre os assets, adaptando-o às necessidades específicas do negócio.

Não substituem a validação contínua base: funcionam como uma camada complementar que agrega profundidade, velocidade ou contexto em determinados cenários.


Para que servem os Add-ons

Os Add-ons permitem:

  • Reduzir o tempo de exposição entre ciclos de testing

  • Focar a análise nas mudanças recentes

  • Ir mais a fundo em ativos críticos

  • Adaptar o testing ao ritmo do negócio

👉 São especialmente úteis em ambientes dinâmicos, nos quais as mudanças são frequentes.


Tipos de Add-ons

Change-based testing

Este Add-on permite avaliar o risco introduzido por mudanças recentes em um asset.

Em vez de esperar pelo próximo ciclo de testing, foca em:

  • Novas funcionalidades

  • Mudanças na lógica de negócio

  • Modificações relevantes no sistema

Isso permite:

  • Detectar vulnerabilidades mais rápido

  • Validar mudanças em tempo real

  • Reduzir a janela de exposição

Pode ser executado:

  • De forma manual

  • Automaticamente (integrado a CI/CD)

👉 Não substitui o testing contínuo: complementa.


Hacking humano (Strikers)

Este Add-on agrega uma camada adicional de validação manual realizada por especialistas em segurança ofensiva.

Permite:

  • Testing manual sobre ativos específicos

  • Validação adicional de achados

  • Análise mais aprofundada em cenários complexos

👉 Recomendado para:

  • Ativos de alta criticidade

  • Requisitos de compliance

  • Casos em que é preciso um nível maior de confiança


Como funcionam dentro da plataforma

Os Add-ons se aplicam sobre assets existentes como uma extensão do testing contínuo.

  • Não exigem criar um novo asset

  • São ativados conforme a necessidade

  • Podem ser combinados entre si

👉 Funcionam como uma camada adicional sobre a cobertura base.


Como são configurados

A ativação dos Add-ons depende do contexto de cada organização:

  • São definidos conforme o tipo de asset

  • Aplicam-se em função das mudanças ou da criticidade

  • Podem ser integrados aos fluxos de desenvolvimento


Como é feita a cotação

Os Add-ons não estão incluídos na cobertura base: são incorporados de forma adicional conforme a necessidade.

Sua definição depende de:

  • Frequência de mudanças do sistema

  • Nível de criticidade do asset

  • Necessidade de testing adicional

  • Requisitos específicos do negócio

👉 Estruturam-se como extensões do serviço, adaptadas a cada caso.


Quando usar Add-ons

São especialmente úteis quando:

  • São feitos releases frequentes

  • Há mudanças relevantes

  • É preciso validar funcionalidades específicas

  • É necessário ir mais a fundo em ativos críticos


Boas práticas

Usar change-based testing para validar cada mudança relevante

Incorporar testing manual em ativos críticos

Integrar os Add-ons aos pipelines de desenvolvimento

Complementar sempre com testing contínuo

Os Add-ons permitem que a segurança ofensiva se adapte ao ritmo real do negócio, agregando velocidade e profundidade sem perder a continuidade do testing.