Avaliação de postura · Ethical hacking defensivo

Quanto do seu perímetro está exposto antes de alguém mal-intencionado olhar.

Eu indico o alvo, um domínio ou um IP, e a Sentinela faz o reconhecimento não intrusivo: DNS, postura de e-mail, certificado TLS, cabeçalhos HTTP e alcance de portas comuns. A saída é um diagnóstico priorizado por risco com o caminho de correção. Nada aqui lança ataque: o objetivo é fechar a porta antes do criminoso.

Reconhecimento não intrusivo Sem envio de payload Sem brute force Alvos privados recusados

Autorização e propriedade

Trato a avaliação de segurança como um contrato, não como um botão. Para a abertura pública, dois controles passam a ser obrigatórios para qualquer alvo que não seja da própria H2J Tech.

1. Verificação de propriedade. Para liberar a avaliação sobre um domínio de terceiro, exijo prova de controle, no mesmo padrão de Google Search Console e SSL Labs:

  1. Registro TXT no DNS com o token que eu gero, por exemplo h2j-verify=abc123…; ou
  2. Arquivo publicado em /.well-known/h2j-verify.txt no servidor do alvo.

2. Termo de autorização. Registro quem autorizou, qual o escopo e a janela de avaliação. Isso protege o cliente e protege a mim, e separa esta plataforma de uma ferramenta de abuso.

Nesta fase de validação, a execução roda já com a sua declaração de responsabilidade. A exigência de prova de propriedade entra junto com a abertura a clientes externos.