Cenários customizados
Autorize seus próprios modelos de ataque e execute-os como qualquer entrada do catálogo integrado. Plano Pro ou superior.
Pontos-chave
- Um cenário é um template RunRequest: target_scope, scan_profile, attack_depth e um array compliance_tags.
- Cenários criados pela sua equipe ficam ao lado do catálogo integrado e podem ser iniciados em /runs/new como qualquer outro.
- Os modelos são armazenados por organização isolada e versionados pela mesma cadeia de auditoria das execuções.
- No plano Pro ou superior, a regra é aplicada no servidor: uma organização que volta de plano mantém leitura dos cenários existentes, mas não pode criar nem editar.
01
Quando autorar um
- Seu sistema tem uma forma recorrente de ameaça que o catálogo integrado ainda não cobre.
- Você quer fixar um cenário a um frame específico de compliance para replay de auditoria.
- Você quer compartilhar um guia operacional privado da organização com colegas sem duplicar o catálogo.
02
O que não faz
- Não pula checks de target_scope: toda execução continua exigindo um alvo aprovado.
- Não substitui o catálogo: os testes de ataque integrados continuam sendo executados junto do seu cenário.
- Não é uma superfície de compartilhamento entre organizações. Os cenários permanecem privados à organização.