Camadas de proteção e firewalls bloqueiam ataques: o DoesItDefend comprova se os seus realmente resistem, com descobertas reproduzíveis e evidência verificada por checksum.
Rode OWASP LLM Top 10 contra seus endpoints de IA e OWASP Web Top 10 contra os apps ao redor: uma plataforma, uma trilha de evidência.
Ver a tela de coberturaToda descoberta traz a evidência real: a requisição HTTP que comprometeu uma aplicação web ou o prompt e a resposta que atravessaram uma proteção de IA.
Abrir uma execução de exemploPara descobertas de IA geramos uma correção das instruções de sistema e uma configuração de proteção; depois repetimos o ataque para confirmar que a correção fecha a brecha.
Como funciona a remediaçãoExecuções elegíveis do Starter+ incluem um pacote de evidências com integridade verificada por SHA-256: hashes, cadeia de trace_id e resumo da execução. Execuções LLM com descobertas elegíveis também podem incluir transcrições de conversa e guia operacional de remediação.
O que tem num pacoteOs testes de ataque vêm de um corpus versionado, não são improvisados a cada execução. Uma pessoa revisora autorizada pode repetir uma descoberta observada a partir dos artefatos persistidos disponíveis para aquela execução.
O método de calibraçãoUma regra Sigma por descoberta com um clique: seu SIEM ganha uma detecção inicial quando o motor sinaliza a lacuna. Sem abrir uma solicitação para a engenharia.
Ver um exemploBloqueia PRs que enfraquecem suas defesas LLM. Chaves de API didk_ + `doesitdefend scan` + seleção de testes de ataque pela alteração: gate de qualidade que cabe no fluxo de desenvolvimento.
Ler o guia CICada descoberta é mapeada automaticamente às estruturas regulatórias das quais é evidência: EU AI Act, NIST AI RMF, SOC 2, ISO 27001, PCI-DSS, HIPAA e LGPD/GDPR. Pacotes de evidência elegíveis do Starter+ incluem SARIF segmentado por estrutura.
Ver o mapeamentoIncorpora um selo de pontuação ao vivo no seu README. Restrito ao ambiente de demonstração, com cache e atualização a cada cinco minutos.
Ver um seloDetecta service workers maliciosos, exposição de credenciais SMTP e divulgação de informações de PHP ou do servidor. Cobertura de comprometimento por navegação.
Ver cobertura T1189Identifica arquivos SQLite/SQL expostos e dados pessoais (CPF, e-mail e telefone) em listagens de diretório e pontos de acesso desprotegidos.
Ver cobertura T1530Sondas de command injection baseadas em markers via query GET + body POST. Detecta padrões ; | $() `` ``.
Ver cobertura T1059