Pentest Orchestrator

Acesse para ver leads reais protegidos por Supabase Auth e RLS.

Sessão autenticada Nenhum projeto selecionado

Leads

Tabela de leads reais lidos diretamente de public.leads no Supabase.

Aguardando atualização.Última atualização: -
Supabase conectado: nãoTotal de leads carregados: 0Última atualização: -Erro da última consulta: -
Mostrando até 10 leads por vez.
SeleçãoData de entradaNomeEmpresaE-mailTelefoneServiçoOrigemStatusConvertido em Projeto?Ações

Selecione um lead

Os detalhes do lead real aparecerão aqui.

Projetos

Projetos reais criados a partir dos leads.

Projetos ainda não carregados.Total de projetos: 0
SeleçãoData de criaçãoNome do projetoClienteLead de origemServiço solicitadoAccount ManagerStatusAções

Projeto

Configuração e acompanhamento do pentest.

Projeto não selecionado.

Dados do Lead

Configuração do Pentest

Escopo

Para URL/domínio, você pode informar com ou sem http/https. Jobs reais usam https:// por padrão quando o protocolo não for informado.

TipoValorAmbienteObservaçãoEscopo

Autorização do Escopo

Agendamento do Pentest

Aplicação Web / URL usa ZAP por padrão. Para IP/infraestrutura, use Host / IP / Infraestrutura.

Ferramentas

Passive/Baseline: menor impacto. Light: conservador. Standard: baseline estendido até active scan ser habilitado. Deep/API/Authenticated exigem configuração/autorização específica.

Configurações do OWASP ZAP

Agendamentos

NomeFerramentasPerfilWorkerData/horaStatusAções
Execução demonstrativa. Os dados do lead/projeto são reais; os logs e findings abaixo são simulados.
Cliente

Nenhum projeto selecionado

Vá até Projetos e selecione um projeto.

Statusready
ScannerOWASP ZAP
PerfilStandard

Timeline

    Console de logs

    Aguardando início da execução demonstrativa.

    Jobs reais do projeto selecionado

    Ver fila geral de jobs

    NomeFerramentasPerfilWorkerData/horaStatusAções

    Findings simulados

    Workers

    Gerencie runners Linux externos. O web app não usa SSH e não armazena senha ou chave SSH.

    O token do worker é exibido apenas uma vez. Cadastre o worker, copie o token e configure o agent no Linux.
    Workers ainda não carregados.Última atualização: -
    NomeIdentificação/IP/DNSStatusÚltimo heartbeatVersãoSistema operacionalTokenCriado emAções

    Fila de Jobs

    Fila geral gravada em public.scan_jobs para consumo futuro pelo runner Linux.

    Jobs com scanner zap, burp ou manual ficam aguardando o runner Linux externo. A execução real será feita fora do sistema web.
    Fila ainda não carregada.Última atualização: -
    Data de criaçãoProjetoClienteScannerPerfilTargetStatus do runnerAgendamentoRunnerInícioFimAções

    Resultados

    Selecione um projeto para ver resultados daquele projeto.

    TítuloSeveridadeConfiançaOrigemStatusAtivo/URLAções

    Logs de Auditoria

    Eventos gravados em public.audit_logs: acesso, inclusão, alteração, edição e execução de jobs.

    Logs ainda não carregados.Última atualização: -
    DataAçãoEntidadeUsuárioTimeDetalhes

    Equipe

    Convide usuários já criados no Supabase Auth para participar da equipe.

    Equipe ainda não carregada.Última atualização: -
    NomeE-mailPapelStatusAccount Manager?Criado emÚltimo acessoAções

    Convites pendentes da equipe

    A aplicação não lista usuários do Supabase Auth. Digite o e-mail manualmente para convidar.

    E-mailPapelStatusCriado emExpira emAções

    Configurações

    Front-end usa apenas publishable/anon key. Service role fica somente no runner/backend Linux.