Recorrência e profundidade dos testes
Last updated: May 6, 2026
A plataforma da Strike permite configurar o testing em função de duas variáveis-chave: profundidade e recorrência.
Essas dimensões determinam o nível de cobertura, a frequência da avaliação e a capacidade de detectar riscos ao longo do tempo.
Profundidade do testing
Define o nível de análise aplicado sobre cada asset, determinando quanto tempo, contexto e complexidade são usados na sua avaliação.
Existem três níveis:
Deep
Testing exaustivo com máxima cobertura e precisão.
Características técnicas:
Reconhecimento estendido com descoberta de rotas de ataque
Encadeamento avançado de exploits, combinando achados de menor severidade em cenários de alto impacto
Avaliação aprofundada da lógica de negócio e ataques complexos multi-passo
Maior tempo de execução por target, priorizando exaustividade em vez de velocidade
👉 Ideal para ativos críticos, revisões pré-lançamento e targets de alto valor.
Medium
Análise equilibrada com foco na superfície de ataque mais exposta.
Características técnicas:
Reconhecimento direcionado sobre os pontos de entrada principais
Validação de vulnerabilidades conhecidas e padrões de ataque comuns
Cobertura dos fluxos críticos (autenticação, endpoints sensíveis, etc.)
Otimizado para tempos de resposta mais rápidos sem perder profundidade em áreas-chave
👉 Ideal para checagens de segurança regulares e ativos relevantes.
Superficial
Avaliação automatizada para validar a postura geral de segurança.
Características técnicas:
Scan automatizado baseado na detecção de vulnerabilidades conhecidas
Identificação de configurações inseguras e exposições comuns (CVEs, misconfigurations)
Cobertura ampla com foco em riscos catalogados
Execução rápida e escalável para múltiplos ativos
👉 Ideal para ativos de baixa criticidade e monitoramento contínuo.
Recorrência do testing
A recorrência define com que frequência um asset é avaliado.
Opções típicas:
Mensal
Trimestral
Semestral
Anual
👉 A frequência recomendada depende de:
Criticidade do asset
Frequência de mudanças
Nível de exposição
💡 FAQ
É possível ativar ou desativar a recorrência?
Sim. A recorrência pode ser desativada a qualquer momento.
Ao fazê-lo, as execuções futuras do asset são interrompidas. Porém, isso não libera a capacidade atribuída: apenas pausa a próxima execução até que a recorrência seja ativada novamente.
👉 Ao reativá-la, o testing continua conforme a configuração definida.
Como se combinam
A cobertura final depende da combinação entre profundidade e recorrência.
Por exemplo:
Ativo crítico → Deep + alta recorrência
Ativo estável → Medium + menor frequência
👉 Isso permite adaptar o testing ao contexto real do negócio.
Por que a recorrência importa
Em ambientes dinâmicos, os sistemas mudam o tempo todo.
Isso implica que:
Novas vulnerabilidades podem aparecer a qualquer momento
Um teste pontual perde a validade rapidamente
👉 A validação contínua permite detectar riscos à medida que surgem.
Impacto no negócio
Configurar corretamente profundidade e recorrência permite:
Detectar vulnerabilidades antes
Reduzir o tempo de exposição
Priorizar os recursos de segurança
Acompanhar o ritmo das mudanças
👉 Não se trata de testar mais, e sim de reduzir o risco ao longo do tempo.
A combinação de profundidade e recorrência é o que permite construir uma estratégia de testing alinhada ao negócio, garantindo cobertura contínua e detecção precoce de riscos.