> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Testes de penetração black-box

> Execute uma verificação de segurança de Nível 3 que revisa o código-fonte e testa o aplicativo em execução por meio de interações de navegador e rede.

Um teste de penetração black-box examina um aplicativo em execução de fora, por meio de interações de navegador e rede. Ele não usa o código-fonte do aplicativo.

No Project Security Center, o **Level 3 (AI pentest)** reúne três tipos de verificações de segurança:

1. Verificações gratuitas de dependências e pacotes
2. Análise estática do Agent sobre o seu código-fonte
3. Um teste black-box externo do Preview ativo, realizado de fora sem usar o seu código-fonte

Depois que você inicia o Nível 3, o Replit executa a revisão de código-fonte do Agent e o teste black-box externo em paralelo.

## Executar uma verificação de Nível 3

<Steps>
  <Step title="Abrir o projeto">
    Abra o projeto individual que você deseja verificar.
  </Step>

  <Step title="Abrir o Security Center">
    No painel **Tools** do projeto, selecione **Security Center**.
  </Step>

  <Step title="Iniciar uma verificação">
    Na parte superior do Security Center, selecione **Run scan**.
  </Step>

  <Step title="Escolher o Nível 3">
    Selecione **Level 3 (AI pentest)**.

    <Frame caption="O Level 3 (AI pentest) adiciona análise estática do Agent e um teste externo do Preview ativo às verificações gratuitas de dependências e pacotes.">
      <img src="https://mintcdn.com/replit/Skn6tD6LwF4-qlqT/images/project-security-center/level-3-ai-pentest.png?fit=max&auto=format&n=Skn6tD6LwF4-qlqT&q=85&s=3483509c46c876b6701ee817fc8d5392" alt="Security and Privacy Center aberto a partir do painel Tools, com o menu Select scan level expandido e a opção Level 3 AI pentest selecionada" width="2204" height="1200" data-path="images/project-security-center/level-3-ai-pentest.png" />
    </Frame>
  </Step>

  <Step title="Aguardar as duas tarefas">
    Aguarde a conclusão da revisão de código-fonte e do teste black-box de navegador e rede.
  </Step>

  <Step title="Revisar os resultados">
    Revise os achados das duas tarefas no painel **Security**. Avalie cada achado antes de enviar os problemas aceitos ao Agent.
  </Step>

  <Step title="Corrigir e executar novamente">
    Envie os achados aceitos ao Agent. Depois de aplicar as correções, execute outra verificação de Nível 3 para confirmá-las.
  </Step>
</Steps>

## Entenda as duas tarefas

| Tarefa                        | Evidência utilizada                                         | Finalidade                                                                              |
| ----------------------------- | ----------------------------------------------------------- | --------------------------------------------------------------------------------------- |
| Revisão de código-fonte       | O código-fonte da sua aplicação                             | Identifica vulnerabilidades de segurança, privacidade e arquiteturais na base de código |
| Teste de penetração black-box | Interações de navegador e rede com o aplicativo em execução | Examina o comportamento observável externamente, sem usar o código-fonte                |

Revise os dois conjuntos de achados. Uma tarefa não substitui a outra: a revisão de código pode identificar detalhes de implementação vulneráveis, enquanto o teste black-box avalia o aplicativo em execução a partir de fora.

## Próximos passos

* Use as [verificações de segurança do Agent](/pt/features/security/agent-security-scans) para o fluxo de trabalho normal de revisão do código-fonte.
* Saiba como o [Project Security Center](/pt/features/security/project-security-center) combina os caminhos de verificação e as verificações automáticas.
* Revise a terminologia relacionada em [Conceitos de segurança](/pt/features/security/concepts).
