v2.1 · Enterprise

Sentinel Vigilark

Plataforma proprietária de monitoramento AWS e pentest ofensivo — com dashboard unificado, VMS e playbook no Security Hub. Recon, Nuclei, ZAP e Nmap em container na EC2, com licença por serial.

100+
Checks
VMS
Ciclo de vida
Playbook
Ofensivo
22
Módulos
29
Serviços AWS monitorados
22
Módulos em scan paralelo
8
Frameworks de compliance
1:1
Serial por EC2

Dois pilares. Uma plataforma.

Sentinel Vigilark une operações SRE e pentest ofensivo em container na EC2 — dashboard unificado, VMS, playbook no Security Hub, licenciamento comercial e IA embarcada (com LLM configurado).

Sentinel SRE — Monitoramento AWS

Gestão operacional completa de infraestrutura AWS em produção. Incidentes, runbooks executáveis, inventário ao vivo, análise de custos e auditoria com IA.

Incidentes + IA Triagem e análise com Groq / Anthropic LLM
AWS Inventory EC2, RDS, ASG com aprovação humana
Cost Guardian Recursos ociosos + billing por serviço
Security Benchmark 100+ checks: CIS, NIST, ISO 27001, PCI DSS
Dashboard unificado Benchmark + Surface Watch no summary de risco
Security Hub Correlação de achados com deep link ?correlate=
Runbooks executáveis Engine com aprovação humana por step
SLO / SLI Error budgets por serviço
Postmortems Geração automática com análise de causa raiz
MCP Server Integração com Model Context Protocol

SSI Pentest — Segurança Ofensiva

Pentest ofensivo em rede remota — recon, web, cloud e vulnerabilidades contra alvos autorizados na internet ou VPC. OWASP ZAP, Nuclei e Nmap no container.

Recon & OSINT DNS, WHOIS, SSL, Shodan, HIBP, Wayback
OWASP ZAP 2.15 Suite completo: Spider, AJAX, Active Scan
Nuclei + 13k templates CVEs, misconfigs, exposed panels
Network Scanning Nmap remoto (10 perfis) — internet/VPC
Web Analysis XSS, SQLi, CSRF, SSRF, XXE, SSTI e mais
Pentest L1→L4 L1 → L1.5 (superfície) → L2 → L3 → L4 com WebSocket
VMS Ciclo de vida do achado + retest + webhooks ITSM
Playbook ofensivo Integrado ao Security Hub — deep links para Full Scan e Pentest
Parecer IA Por módulo e em Relatórios — com LLM configurado
Code & IaC Scan Módulo dedicado (Semgrep, Checkov) — fora do Full Scan
Blue Team VirusTotal (+70 AV) e análise de IOC
Cloud Recon S3 expostos, metadados VM, K8s API

O que importa na operação

Capacidades que mudam o dia a dia de SRE e SecOps — sem lista de biblioteca interna.

Scan Completo

22 módulos em paralelo com relatório unificado HTML/JSON/PDF. Recon, web, cloud e vulnerabilidades (ZAP, Nuclei, Nikto, Nmap, OSINT). Code & IaC é módulo dedicado, fora deste pipeline.

Pentest L1→L4

Fluxo guiado com surface mapping (L1.5) antes do scan ativo. Gate L4 com confirmação e audit log.

VMS & ciclo de vida

Status open / fixed / accepted_risk / regressed, retest isolado, inventário de ativos e webhooks ITSM. Agendamentos em evolução.

Playbook no Security Hub

Cruza achados do Security Benchmark AWS com ações de pentest. Deep links para Full Scan e Pentest — componente embutido no Hub.

Code, Secrets & IaC

Módulo dedicado (/security/code, /security/secrets): Semgrep, Checkov, Trivy e Gitleaks — fora do Full Scan paralelo.

Scan autenticado & API Security

Dois perfis simultâneos (IDOR / privilégio). OpenAPI/GraphQL com testes BOLA, mass assignment e rate limiting por endpoint.

Priorização EPSS + CISA KEV

CVEs enriquecidos com EPSS e catálogo CISA KEV — exploração confirmada sobe no sumário executivo, além do CVSS bruto.

Parecer IA

Parecer por módulo e em Relatórios HTML/PDF/JSON — requer provedor LLM configurado no .env do cliente.

Compliance & evidências

OWASP / NIST / ISO / LGPD ao vivo, com evidências exportáveis por controle — útil para auditoria e mercado brasileiro.

Licença 1:1 por EC2

Serial comercial valida monitoring, security e UI. Um serial, uma instância — badge “Licença ativa” no console.

8 Frameworks de compliance nativos

100+ checks automáticos contra os principais frameworks de segurança e conformidade de TI. Score por framework, por categoria e por severidade. Relatórios de pentest incluem mapeamento nativo ISO 27001 Anexo A + LGPD (Lei nº 13.709/2018) — LGPD como compliance legal, não benchmark técnico.

CIS AWS
Foundations v3.0
CIS Controls
v8
NIST 800-53
Rev. 5
NIST CSF
2.0
ISO 27001
2022
PCI DSS
4.0
AWS WAF
Well-Architected
MITRE ATT&CK
Cloud

Ferramentas integradas ao container

Ferramentas pré-instaladas no container, orquestradas via API REST contra alvos remotos autorizados na internet ou VPC.

nmapPort scan / NSE
nucleiCVE / misconfigs
gobusterDir brute-force
OWASP ZAP 2.15Web security suite
ffufWeb fuzzing
niktoWeb vulnerabilities
sqlmapSQL injection
hydraBrute-force auth
masscanUltra-fast portscan
hashcatHash cracking
johnCPU password crack
sslscanSSL/TLS analysis
arjunParameter discovery
enum4linux-ngSMB enumeration
subfinderSubdomain discovery
dnsxDNS resolution / bruteforce
naabuPort scan ultra-rápido (Go)
httpxHTTP probing
katanaWeb crawler de próxima geração
trivySCA + IaC + secrets
gitleaksSecrets em histórico de git
checkovIaC scanning (TF/CF/K8s)
semgrep CESAST — análise estática

O que sobe na EC2 do cliente

Pacote em /opt/sentinel-runtime, imagens no Docker Hub e licença por serial — sem código-fonte no servidor. Fila Redis/Celery e Prometheus/Grafana não fazem parte do runtime padrão do cliente.

4 serviços
monitoring · security · web · postgres
Docker Hub
imagens oficiais do produto
/opt/sentinel-runtime
compose, scripts e .env
1:1
serial por instância EC2

Veja a ferramenta em ação

Console unificado v2.1 — dashboard com VMS e playbook no Security Hub, scan completo, pentest L1→L4, relatórios com parecer IA (LLM configurado), assistente, incidentes e compliance.

https://welcome-sentinelsre.eulerazevedo.eng.br — Dashboard v2.1
Sentinel Vigilark — Dashboard unificado

Painel unificado: postura de risco, VMS, benchmark AWS, Surface Watch e playbook ofensivo integrado ao Security Hub.

https://welcome-sentinelsre.eulerazevedo.eng.br — Security Hub
Sentinel Vigilark — Security Hub AWS

Postura AWS agregada com correlação de achados (?correlate=) e deep links para benchmark e Surface Watch.

https://welcome-sentinelsre.eulerazevedo.eng.br — Scan completo
Sentinel Vigilark — Scan completo 22 módulos

22 módulos em paralelo com perfis quick/standard/deep e relatório unificado.

https://welcome-sentinelsre.eulerazevedo.eng.br — Pentest L1→L4
Sentinel Vigilark — Pentest progressivo L1–L4

Pipeline L1→L4 com gate de autorização no nível 4, confirmação explícita e audit log de exploração.

https://welcome-sentinelsre.eulerazevedo.eng.br — Relatórios
Sentinel Vigilark — Relatórios com parecer IA

Relatórios HTML/PDF/JSON com parecer IA (LLM configurado), EPSS/CISA KEV e seção de compliance ISO 27001 + LGPD.

https://welcome-sentinelsre.eulerazevedo.eng.br — Assistente IA
Sentinel Vigilark — Assistente IA

Assistente com contexto da plataforma: incidentes, custos AWS e achados de security.

https://welcome-sentinelsre.eulerazevedo.eng.br — Incidentes
Sentinel Vigilark — Incidentes com triagem IA

Gestão de incidentes com triagem e análise por IA, runbooks executáveis e aprovação humana.

https://welcome-sentinelsre.eulerazevedo.eng.br — Compliance
Sentinel Vigilark — Compliance multi-framework

Mapeamento ao vivo OWASP / NIST / ISO / LGPD com evidências exportáveis por controle (100+ checks).

Uma instância EC2. Um fluxo.

Implantação pronta em EC2: pacote runtime em /opt/sentinel-runtime, imagens no Docker Hub e ativação por serial de licença.

Licenciamento comercial

Cada serial de licença é vinculado a uma instância EC2. A validação ocorre via License API (Lambda) e bloqueia monitoring, security e UI sem licença ativa. Para solicitar demo ou adquirir licença, entre em contato com Euler Azevedo.

Foto de Euler Azevedo — Engenheiro de Computação, especialista em Cloud e Segurança

Euler Azevedo

Cloud & DevOps Engineer · Solutions Architect · Professor Universitário

Engenheiro de Computação com 7+ anos de experiência em infraestrutura cloud, DevOps e arquitetura de soluções. Trabalhou com plataformas de streaming em alta escala, otimização de custos AWS e implementação de boas práticas de infraestrutura crítica. Paralelamente, atua como professor universitário na UniNorte (Manaus, AM), combinando profundidade técnica com a capacidade de ensinar e formar profissionais para o mercado.

AWS Cloud Architecture
EC2, ECS, RDS, S3, CloudFront, IAM, GuardDuty
DevOps & IaC
Terraform, Docker, Kubernetes, CI/CD, GitHub Actions
Cloud Security (CloudSecOps)
CSPM, IAM, GuardDuty, CIS Benchmarks, SIEM
SRE & Observabilidade
SLOs, runbooks, postmortems, Prometheus, Grafana
Streaming Platforms
Arquitetura, CDN, ingest, playout, alta escala
IA & LLMs
Groq, Anthropic, Ollama — integração em workflows de engenharia
Backend Engineering
Python, FastAPI, Node.js, TypeScript, SQL, Redis
Professor Universitário
Arquitetura, Redes e Segurança — UniNorte, Manaus/AM

Pronto para unificar
segurança e monitoramento?

Solicite uma demo ou licença comercial e tenha monitoramento AWS e pentest ofensivo rodando na sua EC2 em minutos — sem expor APIs internas.

Histórico de versões

Da automação em scripts Python à plataforma comercial completa — a evolução do Sentinel Vigilark desde outubro de 2024.

v2.1 Jul 2026 Versão atual

Enterprise hardening — VMS, playbook no Security Hub, dashboard unificado e IA em security.

  • Dashboard unificado com Security Benchmark, Surface Watch e deep links do playbook
  • VMS: open / fixed / accepted_risk / regressed, retest isolado, inventário e webhooks ITSM
  • Playbook ofensivo integrado ao Security Hub
  • Parecer IA em módulos e Relatórios (requer LLM configurado)
  • Compliance OWASP / NIST / ISO / LGPD com evidências exportáveis
  • Pentest L1→L4 com gate L4 auditado; Full Scan com 22 módulos
  • EPSS + CISA KEV; stub GVM/OpenVAS no roadmap v3.0

Próximo: v3.0 — GVM/OpenVAS nativo, Postgres padrão e monitoramento contínuo SaaS.

v2.0 Jun 2026

Motor de pentest e monitoramento evoluído para nível profissional comercializável.

  • Scan autenticado, surface mapping e API Security (OWASP API Top 10)
  • Code/Secrets/IaC dedicado; EPSS + CISA KEV; ciclo de vida do achado
  • Compliance ISO 27001 + LGPD; Blue Team (NIST CSF 2.0)
v1.2 Mar 2026
  • Relatório HTML com sumário executivo gerado por IA
  • Google Dorks automáticos; OWASP ZAP com suite de add-ons
v1.1 Jan 2026
  • Pentest progressivo L1–L4 com progresso ao vivo via WebSocket
  • Módulo Cloud: S3, metadados de VM, Docker API, Kubernetes API
  • Blue Team: lookup de IOC em 70+ motores via VirusTotal
  • Benchmark de compliance: 100+ checks contra 8 frameworks
  • Cost Guardian: detecção automática de recursos ociosos AWS
  • Runbook Engine com aprovação humana por step
v1.0 Nov 2025 Lançamento

Evolução dos scripts Python para plataforma completa com API, interface web e licenciamento comercial.

  • Console React 18 com WebSocket em tempo real e tema claro/escuro
  • 15+ ferramentas integradas ao container (nmap, nuclei, nikto, gobuster, ffuf, hydra, wpscan e mais)
  • Monitoramento AWS: EC2, RDS, ASG, CloudWatch, Secrets Manager
  • Guard de licença comercial por instância EC2
  • Deploy via Docker Compose com Nginx + HTTPS
  • IA embarcada para análise de incidentes e postmortems
v0.1 Out 2024 Origem

Primeiros scripts Python para automação de pentest — a base que originou o Sentinel Vigilark.