Um único sistema de IA pode envolver tudo isso.
Pentests tradicionais costumam avaliar componentes isolados. O Sentinel avalia o comportamento e as relações entre eles.
O que pentests tradicionais NÃO avaliam:
- Como o modelo interpreta instruções maliciosas
- Como documentos do RAG podem manipular o agente
- Se o agente acessa ferramentas além do necessário
- Se uma conversa revela dados de outro usuário
- Se respostas da IA são usadas como comandos sem validação
- Se agentes herdam privilégios de outros agentes
- Se o sistema age sem aprovação humana
- Se o uso de tokens pode ser explorado financeiramente
Veja como o Sentinel interpreta um sinal.
Escolha um cenário controlado e acompanhe como contexto, comportamento e impacto alteram a análise.
Cenários
CAMINHO ESTIMADO
Selecione um cenário e clique Analisar
Resultados aparecerão aqui
Demonstração educacional baseada em cenários pré-configurados. Não representa um assessment real.
O que só o Lua Sentinel faz.
Attack AI Proprietária
Modelos da Lua Vision geram payloads, adaptam estratégias mid-test e interpretam resultados. Não é uma biblioteca estática — é um atacante que pensa.
Multi-Channel Testing
WhatsApp, webchat, voz, email, SMS, APIs, WebSockets. Caminhos reais de ataque, não apenas endpoints REST.
AI + Tradicional Combinado
Prompt injection E CORS/XSS/IDOR na mesma plataforma. Sistemas de IA não existem isolados — testing também não.
MCP Server Exploitation
Testa servidores MCP, comunicação agent-to-agent, tool calling abuse. Capacidade única no mercado em 2026.
Evidência Reproduzível
Cada finding com request, response, contexto e score de confiança. Não é "a IA acha que é vulnerável" — é prova técnica.
LARS — Lua AI Risk Score
Score proprietário 0-10 que combina impacto técnico, exploitabilidade, sensibilidade de dados, autonomia e blast radius.
Três Vetores. Uma Plataforma Completa.
AI-Specific Testing
Agentes ofensivos testam vetores que scanners não alcançam. Prompt injection direta e indireta, RAG poisoning, agent/tool abuse, memory poisoning, MCP exploitation.
Multi-Channel Red Team
Testamos por WhatsApp, webchat, voz, email, APIs REST/GraphQL e WebSockets. Cenários reais incluindo anexos maliciosos, áudios adversariais e PDFs envenenados.
Compliance & Governança
Mapeamento completo para LGPD, OWASP LLM Top 10 2025, OWASP Agentic Top 10 2026, MITRE ATLAS, NIST AI RMF, NIST SP 800-115, ISO/IEC 42001 e ISO/IEC 27001.
Do cadastro ao reteste.
Processo completo conforme Rules of Engagement aprovadas eletronicamente. Kill switch disponível em cada etapa.
Organização & Ativos
Cadastre empresa, sistemas de IA, modelos, agentes, prompts, APIs, canais, bases de dados, integrações e infraestrutura.
Escopo & Rules of Engagement
Defina ativos permitidos/proibidos, horários, limites financeiros, ações proibidas, contato de emergência. Aprovação eletrônica obrigatória.
Validação de Propriedade
DNS, arquivo em domínio, token em endpoint, e-mail corporativo ou documento de autorização.
Plano de Testes & Aprovação
Plataforma gera plano com componentes, testes, prioridade, consumo estimado e janela de execução. Aprovação obrigatória.
Execução Controlada
Agente executa cenários dentro dos limites. Safety Governor, rate limits, kill switch. Ações sensíveis requerem aprovação humana.
Triagem & Validação
Validação técnica, repetição controlada, avaliação por regras, modelo julgador e revisão humana para findings críticos.
Relatório & Remediação
Executivo, técnico e developer. Score LARS, evidências, mapeamento para frameworks, plano de remediação priorizado.
Reteste
Execute cenário afetado, compare resultados antes/depois. Reabra automaticamente em caso de falha.
Modelos de Operação
Quatro modalidades conforme maturidade e necessidade. Automação com IA proprietária e supervisão humana.
Assessment Pontual
Empresas que querem uma primeira avaliação
- Profundidade
- Black-box
- Duração
- 1–2 semanas
- Supervisão
- Automação + revisão final
- Acesso
- Projeto pontual
- Deployment
- SaaS
- Resultado
- Relatório executivo + técnico + reunião
SaaS Professional
Times de IA com ciclos regulares de release
- Profundidade
- Gray-box
- Duração
- 2–4 semanas
- Supervisão
- Automação + supervisão contínua
- Acesso
- Campanhas recorrentes
- Deployment
- SaaS Multi-tenant
- Resultado
- Dashboard + relatórios + remediation roadmap
SaaS Enterprise
Organizações com requisitos de compliance rigorosos
- Profundidade
- White-box
- Duração
- 4–8 semanas
- Supervisão
- Supervisão dedicada
- Acesso
- Ativos ampliados + SSO
- Deployment
- Private Cloud ou Híbrido
- Resultado
- Full platform + custom tests + SLA
Managed AI Red Team
Quem precisa de analistas dedicados
- Profundidade
- White-box + Threat modeling
- Duração
- Contínuo
- Supervisão
- Analistas Lua Vision dedicados
- Acesso
- Full access + custom campaigns
- Deployment
- Qualquer modelo
- Resultado
- Acompanhamento contínuo + remediação assistida
Onde você precisar.
A plataforma se adapta às suas restrições de compliance e segurança.
| SaaS Multi-tenant | Private Cloud | Worker Híbrido | On-Premises | |
|---|---|---|---|---|
| Control Plane | Lua Vision | Lua Vision | Lua Vision | Local |
| Execução | Lua Vision | Cloud cliente | Rede cliente | Local |
| Credenciais | Vault compartilhado | Vault cliente | Local | Local |
| Evidências | Cloud Lua Vision | Cloud cliente | Híbrido | Local |
| Dados | Cloud (região configurável) | Cloud cliente | Local | Local |
SaaS Multi-tenant
Hospedado pela Lua Vision. Setup rápido. Isolamento completo entre tenants. Residência de dados configurável.
Private Cloud
Instância dedicada no cloud do cliente (Azure/AWS/GCP). Dados nunca saem do ambiente.
Worker Híbrido
Control plane na Lua Vision, execução na rede do cliente. Credenciais permanecem locais. Conexão outbound com mTLS.
On-Premises
Deploy completo dentro da rede do cliente. Opção air-gapped. Evidências e dados permanecem 100% internos.
IA Proprietária. Controles Determinísticos.
O motor central é um agente de pentest baseado nos modelos da Lua Vision, combinado com regras determinísticas, validadores técnicos, mecanismos de controle de escopo e supervisão humana. O agente nunca define seu próprio escopo.
CAPACIDADE ADAPTATIVA
- Seleciona vetores de ataque
- Adapta payloads ao contexto
- Interpreta respostas
- Propõe próximos passos
CONTROLE DETERMINÍSTICO
- Escopo definido pelo operador
- Rate limits e kill switch
- Ações sensíveis requerem aprovação
- Registro integral de ações
“O agente pode adaptar a estratégia. Nunca pode redefinir o próprio escopo.”
Princípios do Produto
- 01Autorização antes da execução — nenhum teste sem aprovação
- 02Segurança por padrão — testes destrutivos desativados
- 03Menor impacto possível — dados sintéticos, dry runs, rate limits
- 04Evidência antes da conclusão — finding só é confirmado com prova
- 05IA supervisionada por controles determinísticos
- 06Auditabilidade integral — toda ação gera registro
- 07Isolamento entre clientes — zero contaminação entre tenants
Solicite uma avaliação inicial.
Descubra as vulnerabilidades dos seus sistemas de IA antes que um atacante descubra.
Sua IA está exposta. Descubra antes que um invasor descubra.
Não somos um scanner automatizado. Somos atacantes controlados com IA proprietária, evidência reproduzível e supervisão humana.
