Sentinel by Lua Vision
OWASP LLM 2025OWASP Agentic 2026MITRE ATLASNIST AI RMFISO 42001ISO 27001LGPDOWASP LLM 2025OWASP Agentic 2026MITRE ATLASNIST AI RMFISO 42001ISO 27001LGPD
O Problema

Um único sistema de IA pode envolver tudo isso.

Sentinel observesUserChannelBackendModelPromptRAGMemoryAgentMCPToolsDatabaseCRM/ERPExternal APIs

Pentests tradicionais costumam avaliar componentes isolados. O Sentinel avalia o comportamento e as relações entre eles.

O que pentests tradicionais NÃO avaliam:

  • Como o modelo interpreta instruções maliciosas
  • Como documentos do RAG podem manipular o agente
  • Se o agente acessa ferramentas além do necessário
  • Se uma conversa revela dados de outro usuário
  • Se respostas da IA são usadas como comandos sem validação
  • Se agentes herdam privilégios de outros agentes
  • Se o sistema age sem aprovação humana
  • Se o uso de tokens pode ser explorado financeiramente

Veja como o Sentinel interpreta um sinal.

Escolha um cenário controlado e acompanhe como contexto, comportamento e impacto alteram a análise.

Cenários

CAMINHO ESTIMADO

Selecione um cenário e clique Analisar

Resultados aparecerão aqui

Demonstração educacional baseada em cenários pré-configurados. Não representa um assessment real.

Diferenciais

O que só o Lua Sentinel faz.

01

Attack AI Proprietária

Modelos da Lua Vision geram payloads, adaptam estratégias mid-test e interpretam resultados. Não é uma biblioteca estática — é um atacante que pensa.

02

Multi-Channel Testing

WhatsApp, webchat, voz, email, SMS, APIs, WebSockets. Caminhos reais de ataque, não apenas endpoints REST.

03

AI + Tradicional Combinado

Prompt injection E CORS/XSS/IDOR na mesma plataforma. Sistemas de IA não existem isolados — testing também não.

04

MCP Server Exploitation

Testa servidores MCP, comunicação agent-to-agent, tool calling abuse. Capacidade única no mercado em 2026.

05

Evidência Reproduzível

Cada finding com request, response, contexto e score de confiança. Não é "a IA acha que é vulnerável" — é prova técnica.

06

LARS — Lua AI Risk Score

Score proprietário 0-10 que combina impacto técnico, exploitabilidade, sensibilidade de dados, autonomia e blast radius.

Três Vetores. Uma Plataforma Completa.

AI-Specific Testing

Agentes ofensivos testam vetores que scanners não alcançam. Prompt injection direta e indireta, RAG poisoning, agent/tool abuse, memory poisoning, MCP exploitation.

Prompt InjectionRAG PoisoningAgent Tool AbuseSystem Prompt LeakMemory PoisoningMCP Exploitation

Multi-Channel Red Team

Testamos por WhatsApp, webchat, voz, email, APIs REST/GraphQL e WebSockets. Cenários reais incluindo anexos maliciosos, áudios adversariais e PDFs envenenados.

WhatsApp BotsVoice ChannelsWebchatEmailAPIs REST/GraphQLWebSockets

Compliance & Governança

Mapeamento completo para LGPD, OWASP LLM Top 10 2025, OWASP Agentic Top 10 2026, MITRE ATLAS, NIST AI RMF, NIST SP 800-115, ISO/IEC 42001 e ISO/IEC 27001.

LGPDOWASP LLM 2025OWASP Agentic 2026MITRE ATLASNIST AI RMFISO 42001
Fluxo da Plataforma

Do cadastro ao reteste.

Processo completo conforme Rules of Engagement aprovadas eletronicamente. Kill switch disponível em cada etapa.

01

Organização & Ativos

Cadastre empresa, sistemas de IA, modelos, agentes, prompts, APIs, canais, bases de dados, integrações e infraestrutura.

02

Escopo & Rules of Engagement

Defina ativos permitidos/proibidos, horários, limites financeiros, ações proibidas, contato de emergência. Aprovação eletrônica obrigatória.

03

Validação de Propriedade

DNS, arquivo em domínio, token em endpoint, e-mail corporativo ou documento de autorização.

04

Plano de Testes & Aprovação

Plataforma gera plano com componentes, testes, prioridade, consumo estimado e janela de execução. Aprovação obrigatória.

05

Execução Controlada

Agente executa cenários dentro dos limites. Safety Governor, rate limits, kill switch. Ações sensíveis requerem aprovação humana.

06

Triagem & Validação

Validação técnica, repetição controlada, avaliação por regras, modelo julgador e revisão humana para findings críticos.

07

Relatório & Remediação

Executivo, técnico e developer. Score LARS, evidências, mapeamento para frameworks, plano de remediação priorizado.

08

Reteste

Execute cenário afetado, compare resultados antes/depois. Reabra automaticamente em caso de falha.

Modelos de Operação

Quatro modalidades conforme maturidade e necessidade. Automação com IA proprietária e supervisão humana.

Assessment Pontual

Empresas que querem uma primeira avaliação

Profundidade
Black-box
Duração
1–2 semanas
Supervisão
Automação + revisão final
Acesso
Projeto pontual
Deployment
SaaS
Resultado
Relatório executivo + técnico + reunião
Conversar sobre este modelo
MAIS POPULAR

SaaS Professional

Times de IA com ciclos regulares de release

Profundidade
Gray-box
Duração
2–4 semanas
Supervisão
Automação + supervisão contínua
Acesso
Campanhas recorrentes
Deployment
SaaS Multi-tenant
Resultado
Dashboard + relatórios + remediation roadmap
Conversar sobre este modelo

SaaS Enterprise

Organizações com requisitos de compliance rigorosos

Profundidade
White-box
Duração
4–8 semanas
Supervisão
Supervisão dedicada
Acesso
Ativos ampliados + SSO
Deployment
Private Cloud ou Híbrido
Resultado
Full platform + custom tests + SLA
Conversar sobre este modelo

Managed AI Red Team

Quem precisa de analistas dedicados

Profundidade
White-box + Threat modeling
Duração
Contínuo
Supervisão
Analistas Lua Vision dedicados
Acesso
Full access + custom campaigns
Deployment
Qualquer modelo
Resultado
Acompanhamento contínuo + remediação assistida
Conversar sobre este modelo
Deployment

Onde você precisar.

A plataforma se adapta às suas restrições de compliance e segurança.

SaaS Multi-tenantPrivate CloudWorker HíbridoOn-Premises
Control PlaneLua VisionLua VisionLua VisionLocal
ExecuçãoLua VisionCloud clienteRede clienteLocal
CredenciaisVault compartilhadoVault clienteLocalLocal
EvidênciasCloud Lua VisionCloud clienteHíbridoLocal
DadosCloud (região configurável)Cloud clienteLocalLocal

SaaS Multi-tenant

Hospedado pela Lua Vision. Setup rápido. Isolamento completo entre tenants. Residência de dados configurável.

Private Cloud

Instância dedicada no cloud do cliente (Azure/AWS/GCP). Dados nunca saem do ambiente.

Worker Híbrido

Control plane na Lua Vision, execução na rede do cliente. Credenciais permanecem locais. Conexão outbound com mTLS.

On-Premises

Deploy completo dentro da rede do cliente. Opção air-gapped. Evidências e dados permanecem 100% internos.

IA Proprietária. Controles Determinísticos.

O motor central é um agente de pentest baseado nos modelos da Lua Vision, combinado com regras determinísticas, validadores técnicos, mecanismos de controle de escopo e supervisão humana. O agente nunca define seu próprio escopo.

CAPACIDADE ADAPTATIVA

  • Seleciona vetores de ataque
  • Adapta payloads ao contexto
  • Interpreta respostas
  • Propõe próximos passos

CONTROLE DETERMINÍSTICO

  • Escopo definido pelo operador
  • Rate limits e kill switch
  • Ações sensíveis requerem aprovação
  • Registro integral de ações

O agente pode adaptar a estratégia. Nunca pode redefinir o próprio escopo.

Princípios do Produto

  1. 01Autorização antes da execução — nenhum teste sem aprovação
  2. 02Segurança por padrão — testes destrutivos desativados
  3. 03Menor impacto possível — dados sintéticos, dry runs, rate limits
  4. 04Evidência antes da conclusão — finding só é confirmado com prova
  5. 05IA supervisionada por controles determinísticos
  6. 06Auditabilidade integral — toda ação gera registro
  7. 07Isolamento entre clientes — zero contaminação entre tenants

Solicite uma avaliação inicial.

Descubra as vulnerabilidades dos seus sistemas de IA antes que um atacante descubra.

Sem execução automática. Todo escopo é validado antes de qualquer teste.

Sua IA está exposta. Descubra antes que um invasor descubra.

Não somos um scanner automatizado. Somos atacantes controlados com IA proprietária, evidência reproduzível e supervisão humana.