Como funciona o Pre-flight Check de um asset

Last updated: July 7, 2026

O Pre-flight Check é uma validação automática que a Strike executa antes de cada threat emulation para verificar se o seu asset está pronto para ser testado. Ele confere se o asset é acessível a partir da infraestrutura da Strike e se as credenciais configuradas são válidas. Se detectar algum problema, te avisa e indica como resolvê-lo.

Este artigo explica quando o check é executado, o que ele verifica, os possíveis estados, e o que fazer quando algo falha.

Quando o check é executado

  • Antes de cada threat emulation: o check roda e o resultado aparece na tela antes de o teste começar.

  • Antes de cada execução recorrente programada: roda automaticamente uma semana antes da data de execução, dando tempo para você resolver qualquer issue.

O que é verificado

O check executa dois grupos de validações:

Grupo

O que valida

Reachability & Accessibility

Que o asset existe, responde, e é alcançável a partir da infraestrutura da Strike. Inclui DNS, IPs, restrições geográficas, e camadas de proteção como WAFs.

Authentication

Que as credenciais configuradas são válidas e permitem autenticar. Se não houver credenciais, o sistema continua em black-box mode.

Estados do Pre-flight Check

O resultado do check é exibido como um badge ao lado do nome do asset, visível tanto na lista de assets quanto na visualização de detalhe de cada um.

Badge

O que significa

Tooltip

VERIFYING…

O check está rodando neste momento.

—

VERIFIED ✓

Tudo certo. O asset está pronto para ser testado com cobertura completa.

This asset is fully configured and ready to be tested.

LIMITED ⓘ

O teste pode rodar, mas existem limitações ativas (por exemplo, WAF detectado, sem credenciais).

Test will run, but some configuration issues may limit results.

CANNOT RUN ⚠

Há um ou mais problemas bloqueantes. O teste não pode iniciar até que sejam resolvidos.

Unable to run tests due to configuration issues.

O que bloqueia o teste e o que apenas o limita

Nem todos os problemas têm o mesmo impacto. Existem duas categorias:

🚫 Problemas bloqueantes: o teste não inicia

  • O asset não é acessível ou o DNS não resolve.

  • O acesso a partir da Strike está bloqueado (IP restriction ou restrição geográfica).

  • As credenciais estão configuradas, mas são inválidas, ou a autenticação falha.

⚠ Problemas com limitações: o teste roda com cobertura reduzida

  • Foi detectado um WAF, mas a execução pode prosseguir.

  • Não há credenciais configuradas no asset; o teste continua em black-box mode.

  • Foram detectados issues de rate limiting ou TLS; o teste prossegue com limitações menores.

ℹ Os problemas bloqueantes ativam o botão Retry. Os limitantes não exigem ação imediata, mas resolvê-los melhora a cobertura do teste.

O que fazer quando algo falha

Quando há um problema bloqueante, o teste não inicia. Você pode ver o detalhe clicando no badge ou no banner de erro que aparece no asset. Abre um painel com a descrição do problema, a causa, e os passos para resolvê-lo.

Os problemas mais comuns e como resolvê-los:

  • Asset inacessível ou DNS falha: confira se a URL está correta e se o serviço está ativo.

  • IP da Strike bloqueado: configure o seu firewall ou WAF para permitir as IPs do scanner.

  • Credenciais inválidas: atualize as credenciais na configuração do asset e tente novamente.

Perguntas frequentes

O check interrompe um teste que já está em andamento?

Não. O check sempre roda antes de o teste iniciar. Se falhar, o teste simplesmente não começa; ele não cancela nada que já esteja rodando. O que pode acontecer é que, no meio de uma execução, o asset apresente algum problema; nesse caso, o teste será interrompido e te avisaremos o que aconteceu.

O que faço depois de resolver um problema bloqueante?

Depois de resolver os problemas bloqueantes, dispare o retry manual a partir do painel do asset. É a forma mais rápida de retomar o teste.

Tenho um WAF por requisito de compliance. Ele vai me bloquear?

Não. Se um WAF for detectado, o teste roda igualmente, mas você verá um aviso indicando que um WAF foi detectado e que a cobertura pode estar limitada. Você não precisa fazer nada; o sistema registra automaticamente e continua.

Posso sair do black-box mode?

Sim, a qualquer momento, na configuração do asset. Ao adicionar credenciais, o check as valida automaticamente na próxima vez que rodar.

O Pre-flight Check detecta vulnerabilidades?

Não. Ele apenas verifica se o asset está em condições de ser testado. A análise de segurança e a detecção de vulnerabilidades são trabalho das threat emulations.