Skip to main content
Um teste de penetração black-box examina um aplicativo em execução de fora, por meio de interações de navegador e rede. Ele não usa o código-fonte do aplicativo. No Project Security Center, o Level 3 (AI pentest) reúne três tipos de verificações de segurança:
  1. Verificações gratuitas de dependências e pacotes
  2. Análise estática do Agent sobre o seu código-fonte
  3. Um teste black-box externo do Preview ativo, realizado de fora sem usar o seu código-fonte
Depois que você inicia o Nível 3, o Replit executa a revisão de código-fonte do Agent e o teste black-box externo em paralelo.

Executar uma verificação de Nível 3

1

Abrir o projeto

Abra o projeto individual que você deseja verificar.
2

Abrir o Security Center

No painel Tools do projeto, selecione Security Center.
3

Iniciar uma verificação

Na parte superior do Security Center, selecione Run scan.
4

Escolher o Nível 3

Selecione Level 3 (AI pentest).
Security and Privacy Center aberto a partir do painel Tools, com o menu Select scan level expandido e a opção Level 3 AI pentest selecionada

O Level 3 (AI pentest) adiciona análise estática do Agent e um teste externo do Preview ativo às verificações gratuitas de dependências e pacotes.

5

Aguardar as duas tarefas

Aguarde a conclusão da revisão de código-fonte e do teste black-box de navegador e rede.
6

Revisar os resultados

Revise os achados das duas tarefas no painel Security. Avalie cada achado antes de enviar os problemas aceitos ao Agent.
7

Corrigir e executar novamente

Envie os achados aceitos ao Agent. Depois de aplicar as correções, execute outra verificação de Nível 3 para confirmá-las.

Entenda as duas tarefas

Revise os dois conjuntos de achados. Uma tarefa não substitui a outra: a revisão de código pode identificar detalhes de implementação vulneráveis, enquanto o teste black-box avalia o aplicativo em execução a partir de fora.

Próximos passos