Selado
Dentro do perímetro. Sem ligação à internet, de entrada ou de saída.
Soberano
O seu hardware, os seus modelos. Os dados nunca saem do seu controlo.
Completo
Rede, código, IA e bases de dados, avaliados a partir de um só sítio.
Comprovado
Falhas verificadas, com evidência, exportadas para o auditor.
Adivinhar não chega quando tem de responder por isso.
O Ibex dá-lhe o que precisa para proteger os seus ativos, a partir de uma caixa que nunca se liga à internet.
Em toda a UE, a NIS2 exige desde outubro de 2024 às entidades essenciais e importantes que tratem as vulnerabilidades e avaliem se as suas medidas de segurança funcionam, e o DORA pede o mesmo ao setor financeiro. Na Suíça, a Lei da Segurança da Informação (ISG) aplica-se desde janeiro de 2024, e desde abril de 2025 os operadores de infraestruturas críticas têm de comunicar ciberataques ao BACS no prazo de 24 horas.
O que atravessa o perímetro
Nada sai do Ibex por iniciativa própria: nenhuma falha, nenhum inventário, nenhuma telemetria, e nada na caixa abre uma ligação ao exterior. Duas coisas atravessam o perímetro, e ambas são levadas à mão.
Appliance Ibex
Sem ligação à internet, de entrada ou de saída. Licença verificada na caixa.
Air-gapped, no sentido do Ibex
- Nenhuma ligação à internet, de entrada ou de saída.
- Nenhuma comunicação com a origem: a licença é verificada no appliance, e nada nele resolve nomes ou descarrega o que quer que seja em execução.
- Nenhuma sondagem fora das gamas de rede que acordar connosco.
- O que atravessa o perímetro atravessa-o em suporte físico, pela mão de um operador: o pacote assinado entra, as exportações saem.
Cada pacote de atualização leva uma assinatura Ed25519 e um manifesto SHA-256 por ficheiro; o appliance recusa tudo o que não é validado, aplica o que é num só passo, e guarda registo disso.
Um appliance,
toda a superfície de ataque
Rede, código, IA e bases de dados numa caixa selada, correlacionados entre si.
Encontrar a agulha no palheiro
Os scanners produzem mais linhas do que alguém consegue ler. O Ibex dá-lhe rastreabilidade: da falha ao host.
O que obtém
- Uma página por host
- As falhas de rede e as falhas no código que lhe correspondem
- Previsibilidade
- O mesmo resultado em cada execução, com as regras à vista
- Deduplicação
- Um registo por dispositivo, quantas forem as fontes que o viram
- Adaptabilidade
- Determinístico onde pode ser, um modelo onde tem de ser
A rastreabilidade funciona nos dois sentidos. Abra uma falha e veja o seu host. Abra um host e veja as suas falhas.
- Do código ao host O nome do repositório no hostname
- Da dependência ao serviço Nome do pacote igual ao produto do serviço
- Da base de dados ao host Pelo endereço, depois pelo hostname
- Da base de dados ao segmento Que segmentos de rede lhe chegam
- Do ativo de IA ao host Registado quando a descoberta o encontra
Cada dispositivo na rede, medido face à sua baseline
O Ibex mapeia o que está na rede e assinala tudo o que fica fora da sua baseline.
Registo do ativo
- Identidade
- IP, MAC, hostname e sistema operativo
- Serviços
- Porta, produto, versão e CPE
- Identificadores estáveis
- Chave de host SSH, certificado TLS, impressão DHCP
- Proveniência
- Cada fonte que o viu, e com que confiança foi feita a fusão
- Estado
- Fora da baseline com o motivo, ou inativo após 24 horas sem ser visto
O âmbito é uma regra fixa. Cada alvo é verificado face às gamas acordadas, e tudo o que fica fora delas é recusado antes de sair um único pacote.
- Escuta passiva ARP, DHCP e mDNS a partir de uma porta SPAN
- Descoberta na camada 2 Hosts no segmento local
- Varrimento de portas Segmentos locais e encaminhados
- Identificação de serviços Produto, versão, sistema operativo e CPE
- Sondagem web Banner do servidor e título da página
- Resolução de identidade Um registo por dispositivo
- Comparação com a baseline Assinala ativos fora da baseline
- Assinaturas de IA sombra Ollama, vLLM, LM Studio, Open WebUI
A auditoria de código e como decorre
Nove passagens independentes sobre uma cópia imutável do código fonte, sem ligação ao exterior.
O que contém cada falha
- Localização
- Ficheiro e linhas, citados do código fonte
- Verificação às cegas
- Uma segunda revisão, independente, confirma-a ou refuta-a sem ver o primeiro relatório
- Severidade
- Com base no modelo CVSS v4.0
- Normas
- Capítulo do OWASP ASVS e identificador CWE
- Correção
- O que fazer, passo a passo
O código fonte nunca sai do appliance, só o relatório. Uma versão técnica e uma para a administração, com uma tabela de cobertura do ASVS.
- 01 Segredos e criptografia Chaves no código e no histórico
- 02 Autenticação e sessão Tokens, expiração, recuperação
- 03 Autorização Onde falta a verificação
- 04 Injeção e entradas SQL, comandos, caminhos
- 05 Camada web XSS, CSRF, cabeçalhos
- 06 Lógica de negócio Fluxos que se deixam contornar
- 07 Configuração e registos Predefinições inseguras
- 08 Cadeia de abastecimento Dependências e CVE
- 09 Serviços e APIs Rotas expostas, contratos
O método por trás, as obrigações a que cada falha fica ligada e a forma como uma auditoria decorre nas suas instalações estão na página Auditoria de segurança. Para análises self-service dos seus próprios repositórios, veja o Goshawk.
Encontrar a IA na sua rede e verificá-la
O Ibex encontra os servidores de modelos e os agentes em uso e verifica a sua configuração. O Red Team e um gateway em linha são opcionais.
Registado no appliance
- Guardrails
- Proteções escolhidas por endpoint
- Veredicto do Red Team
- Passa ou falha por categoria de ataque, com uma classificação
- Referenciais
- Dez pacotes, entre eles o Regulamento da IA da UE, a ISO/IEC 42001 e o OWASP LLM Top 10
- Evidência do gateway
- Evento de auditoria, alerta e um registo ocultado
- Exportações
- Falhas em SARIF, PDF de auditoria, ML-BOM
Cada bloqueio, ocultação e veredicto deixa um registo de auditoria no appliance. O Red Team e o gateway são módulos opcionais, ativados por implementação.
- Descoberta de IA Servidores de modelos, notebooks e agentes
- Marcadores nos repositórios Pesos, frameworks e model cards
- Regras de postura Autenticação, limites de pedidos, versões fixadas
- Análise de artefactos de modelos Inspecionados sem serem carregados
- Dados sensíveis Dados pessoais e segredos, ocultados
- Red Team 25 categorias mapeadas no MITRE ATLAS
- Gateway em linha Bloquear, ocultar ou alertar
- Mapeamento para referenciais Evidência para o auditor
- Lista de materiais de IA ML-BOM em CycloneDX 1.6
O que as suas bases de dados permitem, verificado face a um conjunto de regras
PostgreSQL, MySQL, SQL Server, Oracle e MongoDB, através de uma conta que o seu DBA cria a partir do nosso script.
Falha
- Regra
- Específica do motor, nas famílias indicadas
- Veredicto
- Passa, falha, ou desconhecido se não foi possível ler
- Evidência
- A definição tal como foi lida, e qualquer alteração desde a última execução
- Contexto de rede
- O segmento descoberto que lhe chega
- Normas
- Controlos NIS2, ISO 27001 e NIST CSF, exportação SARIF
O Ibex mostra onde estão guardados os dados pessoais e sensíveis. Indica o tipo de dados, como números de cartão ou datas de nascimento, e nenhum dos valores. Os nomes das colunas são lidos em seis línguas, entre elas o alemão, o francês e o italiano.
- Autenticação e contas Acessos sem palavra-passe e contas por omissão
- Privilégio mínimo Permissões PUBLIC e privilégios dispersos
- Cifra em trânsito Imposição de TLS
- Cifra em repouso O que o motor reporta
- Registo de auditoria Se está ativo, e o que regista
- Exposição na rede Que segmentos de rede lhe chegam
- Nível de atualizações A versão que está de facto a correr
- Cópias de segurança Histórico ou configuração atual
Somos nós que vamos até si,
e não o contrário.
Selado
Nada sai do appliance a não ser o relatório. Nada fora do âmbito acordado é tocado.
Soberano
O código fonte, as definições das bases de dados e o tráfego dos modelos são lidos no seu hardware e lá ficam.
Completo
Um só inventário por trás de todos os módulos, para que uma falha possa indicar o host onde corre.
Comprovado
Falhas verificadas com evidência, um registo de auditoria no appliance, SARIF e PDF para o auditor.

