Pular para o conteúdo
AvadLabs
02 · Proteger · Agent Security Review

Saiba o que seus agentes conseguem fazer antes que alguém descubra por você.

Testamos permissões, exposição de dados e injeção de prompt nos agentes e copilotos da sua empresa.

Duração
2 a 3 semanas
Modelo
Preço fixo
Investimento
Informado em até 48 h
O problema

O problema

Agentes com acesso a e-mail, documentos e sistemas ampliam a superfície de ataque de um jeito que os testes tradicionais não cobrem. Um documento malicioso pode dar instruções ao agente; uma permissão ampla demais transforma um erro em incidente. O Security Review mede esse risco e diz o que corrigir primeiro.

Para quem é

  • Empresas com agentes, copilotos ou automações com IA em produção ou prestes a entrar
  • Times de segurança que precisam avaliar soluções de IA de fornecedores
  • Empresas que se preparam para auditoria ou exigências de clientes

Para quem não é

  • Teste de intrusão tradicional de rede ou de aplicação web
  • Certificação formal: o relatório apoia auditorias, mas não as substitui
Entregáveis

O que você recebe

  1. 01

    Inventário de agentes e permissões

    O que cada agente lê, escreve e executa, e com quais credenciais.

  2. 02

    Testes de injeção de prompt

    Ataques diretos e indiretos, por documentos, e-mails e páginas que o agente processa.

  3. 03

    Análise de exposição de dados

    O que o agente acessa, guarda em memória ou log e poderia revelar.

  4. 04

    Revisão de segredos e auditoria

    Credenciais, mascaramento em logs e capacidade de reconstruir o que aconteceu.

  5. 05

    Relatório executivo e técnico

    Uma página de riscos por severidade e achados reproduzíveis com a correção recomendada.

  6. 06

    Plano de correção priorizado

    Apresentado ao time técnico e à liderança, com ordem e esforço de cada correção.

relatorio-executivo.pdfExemplo ilustrativo
Crítico1
Alto3
Médio5
Baixo4
ACHADO SR-02 · ALTOInjeção indireta via anexo PDFUm anexo com instruções ocultas fez o agente consultar dados de outro cliente. Correção: separar leitura de anexos das ferramentas de consulta.

Baixar um relatório modelo (PDF, exemplo fictício)

Como funciona

2 a 3 semanas, do início à entrega

  1. Semana 1

    Escopo e inventário

    Definição dos agentes avaliados, regras de teste e levantamento de permissões.

  2. Semana 2

    Testes

    Execução dos testes em homologação ou em janelas combinadas.

  3. Semana 3

    Relatório e plano

    Entrega dos relatórios e sessão de apresentação com o plano de correção.

Investimento informado em até 48 h após a conversa inicial.

Perguntas frequentes

Os testes podem afetar a produção?

Testamos preferencialmente em homologação. Quando é preciso testar em produção, combinamos antes as janelas, as contas de teste e os limites.

Quais agentes vocês avaliam?

Agentes próprios, copilotos configurados sobre plataformas de mercado e automações que usam modelos de linguagem com acesso a ferramentas.

O que acontece com os dados que vocês acessam?

Acessamos o mínimo necessário, sob acordo de confidencialidade, e apagamos as evidências ao fim do prazo definido em contrato.

Vamos conversar sobre o Agent Security Review?

Em 30 minutos entendemos o seu caso e dizemos se esta é a etapa certa para começar.

Respondemos em até 1 dia útil.