
SILENTCHAIN AI™ - Edição Comunitária


Nota: Esta é a Edição Comunitária. Edições Comerciais e Profissionais com recursos avançados estão disponíveis separadamente.
🌟 Visão Geral
SILENTCHAIN AI™ - Edição Comunitária é uma extensão do Burp Suite que traz o poder da inteligência artificial para os testes de segurança de aplicações web. Usando modelos avançados de IA, o SILENTCHAIN realiza análise passiva inteligente do tráfego HTTP para identificar vulnerabilidades do OWASP Top 10, configurações incorretas de segurança e possíveis vetores de ataque.
Por que o SILENTCHAIN?
Scanners de segurança tradicionais dependem de assinaturas e padrões predefinidos. O SILENTCHAIN AI™ vai além com:
- 🧠 Análise com IA: Utiliza modelos de linguagem de última geração (Burp AI, Ollama, OpenAI, Claude, Gemini, Azure) para detecção inteligente de vulnerabilidades
- 🎯 Detecção Sensível ao Contexto: Entende a lógica da aplicação e o contexto de negócio, não apenas correspondência de padrões
- ⚡ Varredura em Tempo Real: Analisa o tráfego à medida que flui pelo proxy do Burp
- 📊 Relatórios Profissionais: Gera descobertas detalhadas com mapeamentos CWE e OWASP e orientações de remediação
- 🔄 Zero Falsos Positivos: A validação por IA reduz o ruído e foca em vulnerabilidades reais
- 🆓 Edição Comunitária: Capacidades gratuitas de análise passiva
✨ Recursos
Capacidades Principais
- Análise de tráfego em tempo real através do Proxy do Burp
- Detecção de vulnerabilidades do OWASP Top 10
- Descobertas de segurança mapeadas por CWE
- Pontuação inteligente de confiança
🎨 Interface de Usuário Profissional
- Painel moderno e intuitivo
- Painel de descobertas ao vivo com codificação por cores de severidade
- Rastreamento e gerenciamento de tarefas
- Registro integrado no console
🤖 Suporte Multi-IA
- Burp AI (padrão; em processo, zero configuração; Burp Suite Professional)
- Ollama (local, gratuito, focado em privacidade)
- OpenAI (GPT-4 / GPT-4o)
- Claude (Anthropic)
- Gemini (Google)
- Azure OpenAI / Foundry
📋 Relatórios Inteligentes
- Descrições detalhadas de vulnerabilidades
- Identificação de parâmetros afetados
- Mapeamentos CWE e OWASP
- Recomendações de remediação
- Links diretos para recursos de segurança
🛡️ Privacidade de Dados (DataSanitizer)
- Ativado por padrão — protege automaticamente dados sensíveis antes que saiam da sua máquina
- Redação bidirecional: valores sensíveis são substituídos por espaços reservados
[REDACTED_*] antes do envio aos provedores de IA em nuvem e restaurados na resposta
- Detecta e redige:
- Chaves de API — OpenAI (
sk-), GitHub (ghp_), AWS (AKIA), GitLab (glpat-), Slack (xoxb-)
- Cabeçalhos de autorização — tokens Bearer, autenticação Basic
- Credenciais — campos de senha/segredo/token, URIs
user:pass@host
- Cookies de sessão — IDs de sessão, tokens CSRF, JWTs, tokens de autenticação
- Endereços de e-mail
- Endereços IP e nomes de host — detalhes da infraestrutura alvo
- Ignorado completamente para Ollama (apenas local, nenhum dado sai da sua máquina)
- Pode ser desativado em Settings para usuários avançados
Detecção de Vulnerabilidades
O SILENTCHAIN AI™ detecta uma ampla gama de problemas de segurança, incluindo:
| Categoria | Vulnerabilidades |
|---|
| Injeção | Injeção de SQL, Injeção NoSQL, Injeção de Comandos, Injeção LDAP, Injeção XPath |
| Cross-Site Scripting | XSS Refletido, XSS Armazenado, XSS baseado em DOM |
| Autenticação | Autenticação Quebrada, Problemas de Gerenciamento de Sessão, Exposição de Credenciais |
| Controle de Acesso | IDOR, Autorização Quebrada, Escalonamento de Privilégios |
| Criptografia | Criptografia Fraca, SSL/TLS Inseguro, Exposição de Dados Sensíveis |
| Configuração | Configurações Incorretas de Segurança, Credenciais Padrão, Debug Ativado |
| XXE | Ataques de Entidade Externa XML |
| Desserialização | Desserialização Insegura |
| Componentes | Dependências Vulneráveis, Bibliotecas Desatualizadas |
🚀 Início Rápido
Pré-requisitos
- Burp Suite Professional 2025.2+ (recomendado — necessário para o provedor padrão Burp AI) ou Burp Suite Community (funciona com provedores externos, como Ollama)
- Runtime Java 21 (incluído nas versões atuais do Burp)
- Um provedor de IA (um dos seguintes):
- Burp AI (padrão; zero configuração; requer Burp Suite Professional + uma assinatura ativa do Burp AI)
- Ollama (gratuito, local, focado em privacidade)
- Chave de API da OpenAI
- Chave de API do Claude (Anthropic)
- Chave de API do Gemini (Google)
- Azure OpenAI / Foundry
Instalação
-
Baixe a extensão
- Obtenha o
silentchain-community-edition.jar mais recente nos GitHub Releases (este link sempre serve a versão mais nova). Versões específicas (silentchain-community-edition-X.Y.Z.jar) estão na página de Releases.
-
Carregue-a no Burp Suite
- Vá em Extensions → Installed → Add
- Defina o tipo de extensão como: Java
- Selecione o
.jar baixado e clique em Next
-
Configure seu provedor de IA
- Abra a aba SILENTCHAIN Community → ⚙ Settings
- Escolha um provedor — o Burp AI funciona sem configuração. Para um provedor externo, defina a URL / chave / modelo da API, clique em Test Connection e depois em Save.
-
Comece a escanear
- Defina o escopo do alvo no Burp (Target → Scope)
- Ative a análise passiva na aba SILENTCHAIN Community (ela está OFF por padrão) e navegue pelo alvo através do proxy do Burp — ou clique com o botão direito em qualquer requisição → Analyze (SILENTCHAIN) para análise sob demanda
- As descobertas aparecem na aba SILENTCHAIN Community e como problemas nativos do Burp Scanner
Requisitos
- Multiplataforma: Windows, macOS, Linux
- Burp Suite Community ou Professional (Professional + assinatura de IA para o provedor Burp AI)
- Java 21 (incluído nas versões atuais do Burp)
🔧 Configuração
Configuração do Provedor de IA
Opção 1: Burp AI (Padrão — zero configuração)