JustCyber

PentestFlow (PTaaS)

Pentest contínuo com agente de IA no recon e pentester humano na decisão. É ideia declarada: não há uma linha de código.

Este módulo ainda não existe

O que segue descreve a intenção, não o que está entregue. Nenhuma parte disto está disponível para contratação hoje. Se o seu caso depende deste módulo, diga — a ordem do roadmap responde a demanda real, e é assim que ela muda.

A intenção é trocar o pentest anual de calendário por um serviço contínuo: o agente de IA faz recon e enumera hipóteses, o pentester humano valida, explora e assina o laudo. O apelo é claro para quem precisa de relatório recorrente e não consegue manter equipe dedicada.

No repositório, PentestFlow aparece em dois lugares e nenhum deles é código de produto: uma linha no catálogo da página de status, marcada como ideia e fase planejada, e um card de roadmap no site institucional. Não existe módulo, rota, migration, tabela, escopo de RBAC, fila nem worker com esse nome.

As peças que ele reusaria já existem em outros módulos — criação de job com evento transacional, fila isolada de varredura, guarda de SSRF, motor de recon dirigido por agente. Reusar não é o mesmo que ter. E há uma dependência dura: exploração ativa depende do Scan ativo, que também não foi construído.

O que pretende fazer

Capacidades previstas

Descrição da intenção. Nada aqui está construído.

  • Nada construído

    A busca por 'pentestflow' e 'ptaas' no código da API não retorna nada. Os únicos acertos estão no catálogo da página de status, com status 'ideia' e fase 'planejado', e nos textos do site institucional em três idiomas.

O que este módulo não faz

Não existe. Sem módulo, sem endpoint, sem tabela, sem escopo de RBAC, sem fila, sem worker. Não há contrato de autorização de teste, modelo de laudo, gestão de escopo, janela de execução, retestagem nem controle de pentester. Qualquer capacidade de exploração ativa depende antes do Scan ativo, que também não existe — a plataforma hoje só faz varredura passiva. Nenhuma parte do que se descreve como PentestFlow está executável.

Declaramos o limite porque software de segurança que promete tudo não é auditável. Se o que falta aqui é o que você precisa, o serviço consultivo cobre — ou dizemos que não cobre.

PentestFlow (PTaaS)

Precisa disto? Diga.

A ordem do roadmap responde a demanda real de cliente. Se este módulo resolve o seu problema, isso muda a prioridade.