Sentinel SRE — Monitoramento AWS
Gestão operacional completa de infraestrutura AWS em produção. Incidentes, runbooks executáveis, inventário ao vivo, análise de custos e auditoria com IA.
Plataforma proprietária de monitoramento AWS e pentest ofensivo — com dashboard unificado, VMS e playbook no Security Hub. Recon, Nuclei, ZAP e Nmap em container na EC2, com licença por serial.
Sentinel Vigilark une operações SRE e pentest ofensivo em container na EC2 — dashboard unificado, VMS, playbook no Security Hub, licenciamento comercial e IA embarcada (com LLM configurado).
Gestão operacional completa de infraestrutura AWS em produção. Incidentes, runbooks executáveis, inventário ao vivo, análise de custos e auditoria com IA.
Pentest ofensivo em rede remota — recon, web, cloud e vulnerabilidades contra alvos autorizados na internet ou VPC. OWASP ZAP, Nuclei e Nmap no container.
Capacidades que mudam o dia a dia de SRE e SecOps — sem lista de biblioteca interna.
22 módulos em paralelo com relatório unificado HTML/JSON/PDF. Recon, web, cloud e vulnerabilidades (ZAP, Nuclei, Nikto, Nmap, OSINT). Code & IaC é módulo dedicado, fora deste pipeline.
Fluxo guiado com surface mapping (L1.5) antes do scan ativo. Gate L4 com confirmação e audit log.
Status open / fixed / accepted_risk / regressed, retest isolado, inventário de ativos e webhooks ITSM. Agendamentos em evolução.
Cruza achados do Security Benchmark AWS com ações de pentest. Deep links para Full Scan e Pentest — componente embutido no Hub.
Módulo dedicado (/security/code, /security/secrets):
Semgrep, Checkov, Trivy e Gitleaks — fora do Full Scan paralelo.
Dois perfis simultâneos (IDOR / privilégio). OpenAPI/GraphQL com testes BOLA, mass assignment e rate limiting por endpoint.
CVEs enriquecidos com EPSS e catálogo CISA KEV — exploração confirmada sobe no sumário executivo, além do CVSS bruto.
Parecer por módulo e em Relatórios HTML/PDF/JSON — requer provedor LLM
configurado no .env do cliente.
OWASP / NIST / ISO / LGPD ao vivo, com evidências exportáveis por controle — útil para auditoria e mercado brasileiro.
Serial comercial valida monitoring, security e UI. Um serial, uma instância — badge “Licença ativa” no console.
100+ checks automáticos contra os principais frameworks de segurança e conformidade de TI. Score por framework, por categoria e por severidade. Relatórios de pentest incluem mapeamento nativo ISO 27001 Anexo A + LGPD (Lei nº 13.709/2018) — LGPD como compliance legal, não benchmark técnico.
Ferramentas pré-instaladas no container, orquestradas via API REST contra alvos remotos autorizados na internet ou VPC.
Pacote em /opt/sentinel-runtime, imagens no Docker Hub e licença por serial —
sem código-fonte no servidor. Fila Redis/Celery e Prometheus/Grafana não fazem parte
do runtime padrão do cliente.
Console unificado v2.1 — dashboard com VMS e playbook no Security Hub, scan completo, pentest L1→L4, relatórios com parecer IA (LLM configurado), assistente, incidentes e compliance.
Painel unificado: postura de risco, VMS, benchmark AWS, Surface Watch e playbook ofensivo integrado ao Security Hub.
Postura AWS agregada com correlação de achados (?correlate=) e deep links para benchmark e Surface Watch.
22 módulos em paralelo com perfis quick/standard/deep e relatório unificado.
Pipeline L1→L4 com gate de autorização no nível 4, confirmação explícita e audit log de exploração.
Relatórios HTML/PDF/JSON com parecer IA (LLM configurado), EPSS/CISA KEV e seção de compliance ISO 27001 + LGPD.
Assistente com contexto da plataforma: incidentes, custos AWS e achados de security.
Gestão de incidentes com triagem e análise por IA, runbooks executáveis e aprovação humana.
Mapeamento ao vivo OWASP / NIST / ISO / LGPD com evidências exportáveis por controle (100+ checks).
Implantação pronta em EC2: pacote runtime em /opt/sentinel-runtime,
imagens no Docker Hub e ativação por serial de licença.
Pentest e monitoring 100% no container. O fornecedor envia o pacote via
sync-runtime.sh; o cliente executa um único script de instalação.
sync-runtime.sh → /opt/sentinel-runtimesudo bash /opt/sentinel-runtime/scripts/install-ec2.sheulerazzevedo/sentinel-vigilark-{monitoring,security,web}:latest:443 ou :5173) — APIs internas em 127.0.0.1IMAGE_TAG + sudo bash /opt/sentinel-runtime/scripts/update-client.shwelcome-sentinelsre.eulerazevedo.eng.br Console
127.0.0.1 APIs internas
Cada serial de licença é vinculado a uma instância EC2. A validação ocorre via License API (Lambda) e bloqueia monitoring, security e UI sem licença ativa. Para solicitar demo ou adquirir licença, entre em contato com Euler Azevedo.
Cloud & DevOps Engineer · Solutions Architect · Professor Universitário
Engenheiro de Computação com 7+ anos de experiência em infraestrutura cloud, DevOps e arquitetura de soluções. Trabalhou com plataformas de streaming em alta escala, otimização de custos AWS e implementação de boas práticas de infraestrutura crítica. Paralelamente, atua como professor universitário na UniNorte (Manaus, AM), combinando profundidade técnica com a capacidade de ensinar e formar profissionais para o mercado.
Solicite uma demo ou licença comercial e tenha monitoramento AWS e pentest ofensivo rodando na sua EC2 em minutos — sem expor APIs internas.
Da automação em scripts Python à plataforma comercial completa — a evolução do Sentinel Vigilark desde outubro de 2024.
Enterprise hardening — VMS, playbook no Security Hub, dashboard unificado e IA em security.
Motor de pentest e monitoramento evoluído para nível profissional comercializável.
Evolução dos scripts Python para plataforma completa com API, interface web e licenciamento comercial.
Primeiros scripts Python para automação de pentest — a base que originou o Sentinel Vigilark.