Como o motor verifica aplicações web e sistemas de IA, avalia respostas contra OWASP Web + LLM Top 10 e transforma cada descoberta em evidência reprodutível e uma correção sugerida.
O que o sistema vê
Apenas as transcrições de requisição e resposta que você autorizar. Alvos precisam corresponder a um escopo explícito; pontos de acesso fora do escopo são rejeitados antes de qualquer teste de ataque.
Premissas que adotamos
Seu ponto de acesso é uma caixa preta. Não exigimos pesos do modelo, instruções de sistema ou dados de treino: apenas uma URL autorizada e credenciais.
Sinais que emitimos
Achados marcados com IDs OWASP LLM e técnicas MITRE, estados conclusivos por categoria quando a evidência permite e, em execuções elegíveis do Starter+, um pacote de evidências com integridade verificada por SHA-256.
Uma estimativa agregada de cobertura, estados por categoria e estado da evidência quando a execução é conclusiva: suficiente para informar a liderança sem ocultar a nuance de cada achado.
Evidência canônica, estado explícito da avaliação e esquemas estáveis permitem que engenharia e segurança rastreiem como cada resultado conclusivo foi produzido.
Planos de remediação são priorizados e ligados por versão à execução que os produziu. Um humano aprova cada mudança.
Os conjuntos de testes são versionados e os artefatos de evidência têm checksum. Como as saídas do modelo e do juiz podem variar, reproduzir exige corpus, escopo do alvo, configuração, versão do provedor/modelo e resultado persistido; nunca se deduz repetibilidade apenas do prompt.
Os números históricos do Defense lattice vêm do registro de pesquisa 57f15b67 (17 originais, 85 variantes, quatro alvos sintéticos e cinco categorias). O corpus atual do produto tem 32 testes de ataque nas 10/10 categorias no commit 8752ede; nenhuma taxa atual de tenant ou do candidato está implícita.