Sua postura de segurança
Cadastre seus ativos para começar.
Preparando sua visão de segurança...
Aqui está o que merece sua atenção agora.
Cadastre seus ativos para começar.
A Iron AI usa apenas findings confirmados pela plataforma.
Nenhum risco carregado.
Todos os sistemas, domínios e repositórios acompanhados pela Iron AI.
| Ativo | Tipo | Ambiente | Exposição | Criticidade | Última atividade |
|---|
Findings correlacionados e ordenados pelo impacto no negócio.
| Risco | Severidade | Score | Ativo | Status | Última detecção |
|---|
Detecte comportamento hostil e, quando necessário, bloqueie o IP com uma confirmação humana simples. O bloqueio é aplicado na melhor camada disponível.
Aguardando telemetriaConecte a telemetria de um ativo para iniciar a detecção.
Receba eventos dos seus sistemas, aplique regras de detecção e acompanhe incidentes em um único lugar.
Cada fonte recebe uma chave única para enviar lotes JSON a POST /api/siem/ingest.
Nenhuma fonte cadastrada.
Regras usam condições declarativas e abrem incidentes rastreáveis quando há correspondência.
Nenhuma regra cadastrada.
Nenhum incidente detectado.
Visões executivas e técnicas construídas com métricas reais.
Score, tendência, principais riscos e progresso em linguagem de negócio.
Evidências, CVEs, score, scanners e orientações detalhadas.
Todos os dados da plataforma: ativos, riscos, tarefas, políticas, SIEM, monitoramento e auditoria.
Centralize evidências de segurança, LGPD e operação sem confundir prontidão com certificação.
Este indicador não substitui avaliação jurídica ou certificação independente.
Carregando evidências...
Crie versões, envie para aprovação, publique e registre o aceite dos membros da organização.
Nenhuma política cadastrada.
Entenda riscos, defina prioridades e construa planos com base nos dados da sua organização.
Fluxo real: um owner ou admin aprova a proposta e a tarefa persistente é criada imediatamente, com registro de auditoria.
Nenhuma ação proposta.
Tarefas executadas ficam vinculadas ao risco. Ao concluir uma tarefa, o risco correspondente é marcado como resolvido e a alteração entra na auditoria.
Nenhuma tarefa executada.
Conecte suas fontes para descobrir ativos e manter o inventário atualizado.
Importe repositórios como ativos e prepare análises recorrentes.
Sincronize projetos do GitLab.com ou de uma instalação pública própria.
Importe projetos e repositórios usando um PAT de menor privilégio.
Crie tarefas de correção diretamente a partir de findings confirmados.
Gerencie sua organização e o contexto da plataforma.
Carregando configuração segura...
Envie SARIF ou findings normalizados de Semgrep, Trivy, Checkov, Sonar e outros scanners. A chave fica restrita à sua organização e é exibida uma única vez.
POST /api/pipeline/ingest · header X-Iron-AI-KeyA resposta contém quality_gate.passed. Encerre o job quando o valor for false.Carregando chaves...
Carregando assinatura...
O acesso pago será encerrado após a confirmação do provedor.
Compatível com Microsoft Entra ID, Okta, Auth0 e outros provedores OpenID Connect. Usuários precisam existir previamente na organização.
Carregando heartbeats...
O pacote contém evidências e hash SHA-256. Ele facilita auditoria independente, mas não equivale a uma certificação.
Executa verificações seguras e somente leitura de HTTP, HTTPS, TLS, DNS, redirects, headers e cookies. Nenhum payload destrutivo é enviado.
Use um token com o menor escopo necessário. A credencial será criptografada e nunca retornada ao navegador.
A Iron AI instala uma proteção restrita no seu servidor. Depois disso, bloquear ou liberar um IP exige somente um clique e sua confirmação.
Informe a origem e o motivo. A Iron AI aplica automaticamente no Cloudflare, no firewall do servidor ou nos dois.
Cadastre seu IP administrativo, VPN ou rede corporativa. A Iron AI nunca bloqueará esses endereços nos incidentes deste ativo.
Os alertas entram na fila do worker. Uma falha no e-mail ou webhook não interrompe a detecção nem o bloqueio.
Escolha o site, gere o comando e cole uma única vez no terminal do servidor Linux. Depois, todo bloqueio e desbloqueio será feito pela plataforma.
nftables ou iptables. Em hospedagem compartilhada sem terminal root, nenhum sistema externo consegue alterar o firewall diretamente.A Iron AI conecta a zona, ativa o WAF gerenciado do Cloudflare e cria rate limiting conservador para /api/. O bloqueio de IP continua exigindo aprovação humana.
Zone: Read, Zone: WAF: Write ou Zone: Rulesets: Write e permissão de regras de firewall para o bloqueio de IP. A chave fica criptografada.