Como funciona o Pre-flight Check de um asset

Last updated: July 7, 2026

O Pre-flight Check é uma validação automática que a Strike executa antes de cada threat emulation para verificar se o seu asset está pronto para ser testado. Ele confere se o asset é acessível a partir da infraestrutura da Strike e se as credenciais configuradas são válidas. Se detectar algum problema, te avisa e indica como resolvê-lo.

Este artigo explica quando o check é executado, o que ele verifica, os possíveis estados, e o que fazer quando algo falha.

Quando o check é executado

  • Antes de cada threat emulation: o check roda e o resultado aparece na tela antes de o teste começar.

  • Antes de cada execução recorrente programada: roda automaticamente uma semana antes da data de execução, dando tempo para você resolver qualquer issue.

O que é verificado

O check executa dois grupos de validações:

Grupo

O que valida

Reachability & Accessibility

Que o asset existe, responde, e é alcançável a partir da infraestrutura da Strike. Inclui DNS, IPs, restrições geográficas, e camadas de proteção como WAFs.

Authentication

Que as credenciais configuradas são válidas e permitem autenticar. Se não houver credenciais, o sistema continua em black-box mode.

Estados do Pre-flight Check

O resultado do check é exibido como um badge ao lado do nome do asset, visível tanto na lista de assets quanto na visualização de detalhe de cada um.

Badge

O que significa

Tooltip

VERIFYING…

O check está rodando neste momento.

VERIFIED ✓

Tudo certo. O asset está pronto para ser testado com cobertura completa.

This asset is fully configured and ready to be tested.

LIMITED ⓘ

O teste pode rodar, mas existem limitações ativas (por exemplo, WAF detectado, sem credenciais).

Test will run, but some configuration issues may limit results.

CANNOT RUN

Há um ou mais problemas bloqueantes. O teste não pode iniciar até que sejam resolvidos.

Unable to run tests due to configuration issues.

O que bloqueia o teste e o que apenas o limita

Nem todos os problemas têm o mesmo impacto. Existem duas categorias:

🚫 Problemas bloqueantes: o teste não inicia

  • O asset não é acessível ou o DNS não resolve.

  • O acesso a partir da Strike está bloqueado (IP restriction ou restrição geográfica).

  • As credenciais estão configuradas, mas são inválidas, ou a autenticação falha.

Problemas com limitações: o teste roda com cobertura reduzida

  • Foi detectado um WAF, mas a execução pode prosseguir.

  • Não há credenciais configuradas no asset; o teste continua em black-box mode.

  • Foram detectados issues de rate limiting ou TLS; o teste prossegue com limitações menores.

Os problemas bloqueantes ativam o botão Retry. Os limitantes não exigem ação imediata, mas resolvê-los melhora a cobertura do teste.

O que fazer quando algo falha

Quando há um problema bloqueante, o teste não inicia. Você pode ver o detalhe clicando no badge ou no banner de erro que aparece no asset. Abre um painel com a descrição do problema, a causa, e os passos para resolvê-lo.

Os problemas mais comuns e como resolvê-los:

  • Asset inacessível ou DNS falha: confira se a URL está correta e se o serviço está ativo.

  • IP da Strike bloqueado: configure o seu firewall ou WAF para permitir as IPs do scanner.

  • Credenciais inválidas: atualize as credenciais na configuração do asset e tente novamente.

Perguntas frequentes

O check interrompe um teste que já está em andamento?

Não. O check sempre roda antes de o teste iniciar. Se falhar, o teste simplesmente não começa; ele não cancela nada que já esteja rodando. O que pode acontecer é que, no meio de uma execução, o asset apresente algum problema; nesse caso, o teste será interrompido e te avisaremos o que aconteceu.

O que faço depois de resolver um problema bloqueante?

Depois de resolver os problemas bloqueantes, dispare o retry manual a partir do painel do asset. É a forma mais rápida de retomar o teste.

Tenho um WAF por requisito de compliance. Ele vai me bloquear?

Não. Se um WAF for detectado, o teste roda igualmente, mas você verá um aviso indicando que um WAF foi detectado e que a cobertura pode estar limitada. Você não precisa fazer nada; o sistema registra automaticamente e continua.

Posso sair do black-box mode?

Sim, a qualquer momento, na configuração do asset. Ao adicionar credenciais, o check as valida automaticamente na próxima vez que rodar.

O Pre-flight Check detecta vulnerabilidades?

Não. Ele apenas verifica se o asset está em condições de ser testado. A análise de segurança e a detecção de vulnerabilidades são trabalho das threat emulations.