-
Notifications
You must be signed in to change notification settings - Fork 0
Arquitetura
Felipe Web edited this page Apr 21, 2026
·
1 revision
- React SPA
- API FastAPI
- Scan service
- Collector engine read-only
- Scoring engine
- Recommendation engine
- SQLite
- Export service JSON/PDF
Fluxo principal:
- Frontend chama
POST /api/v1/scans. - API autentica por token (sincronizado via
.env) e cria scan em SQLite. - Background task executa coleta agentless local ou encaminha para agent opcional.
- Collector usa whitelist de comandos e leitura de
/etce/proc. - Scoring engine transforma evidencias em findings e scores.
- Recommendation engine prioriza acoes.
- Frontend consulta status/resultados e exporta relatorios.
- Ator: usuario autenticado malicioso.
Mitigacao: token compartilhado forte via
.env, sem interpolar input em subprocess. - Ator: host potencialmente comprometido retorna dados enganosos. Mitigacao: coleta defensiva, logs estruturados, nenhuma confianca para executar remediacao.
- Ator: ataque ao backend via browser. Mitigacao: CORS fechado por configuracao, endpoints sem execucao arbitraria.
- Ator: abuso de export. Mitigacao: export gera apenas dados ja persistidos para o scan autenticado.
- Ator: escalacao via comandos do coletor. Mitigacao: whitelist fixa, timeout, captura de saida e sem shell=True.
- Ator: vazamento de conexão/sessão DB.
Mitigacao: uso mandário de context managers (
@contextmanager) para garantir fechamento de sessões SQLAlchemy. - Ator: bypass de auditoria SSH (falsos negativos).
Mitigacao: validação via expressão regular robusta para detectar variantes de
PermitRootLoginePasswordAuthentication.