Execute uma verificação de segurança de Nível 3 que revisa o código-fonte e testa o aplicativo em execução por meio de interações de navegador e rede.
Um teste de penetração black-box examina um aplicativo em execução de fora, por meio de interações de navegador e rede. Ele não usa o código-fonte do aplicativo.No Project Security Center, o Level 3 (AI pentest) reúne três tipos de verificações de segurança:
Verificações gratuitas de dependências e pacotes
Análise estática do Agent sobre o seu código-fonte
Um teste black-box externo do Preview ativo, realizado de fora sem usar o seu código-fonte
Depois que você inicia o Nível 3, o Replit executa a revisão de código-fonte do Agent e o teste black-box externo em paralelo.
Identifica vulnerabilidades de segurança, privacidade e arquiteturais na base de código
Teste de penetração black-box
Interações de navegador e rede com o aplicativo em execução
Examina o comportamento observável externamente, sem usar o código-fonte
Revise os dois conjuntos de achados. Uma tarefa não substitui a outra: a revisão de código pode identificar detalhes de implementação vulneráveis, enquanto o teste black-box avalia o aplicativo em execução a partir de fora.