Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Risk-Analysis-Editor — Editor de análise de risco baseado em navegador para criar matrizes de risco, registros de risco e planos de ação. Suporta EBIOS RM, ISO 27005 e CNIL DPIA com arquivos .rae.json offline. | Kitploit
Ferramentas/GitHubGitHub/stephanev/risk-analysis-editor
Ferramentas DefensivasAnálise de VulnerabilidadesPrivacidade
GitHubstephanev/risk-analysis-editor

Risk-Analysis-Editor

Editor de análise de risco baseado em navegador para criar matrizes de risco, registros de risco e planos de ação. Suporta EBIOS RM, ISO 27005 e CNIL DPIA com arquivos .rae.json offline.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
9há 4 diasAinda não revisado

Risk Analysis Editor (RAE)

English · Français

Ferramenta autónoma para criar e visualizar matrizes de risco — risco inerente (bruto) e risco residual (líquido) — com um formato de ficheiro aberto e documentado, .rae.json.

▶️ Abrir a aplicação · 📖 Guia do utilizador · 🎬 Vídeos tutoriais · ⬇️ Transferir

Sem instalação: a ferramenta funciona inteiramente no seu navegador. Duas demonstrações prontas a abrir: 📊 uma análise de risco inspirada em EBIOS RM (12 riscos, 11 medidas) e 🛡️ um exemplo da parte de análise de risco de uma DPIA, inspirado no método PIA da CNIL, centrado em eventos temidos, controlos e risco residual (12 riscos, 12 medidas) — ambas apresentando descrições, notas, etiquetas coloridas, barras de progresso, responsáveis e justificações por ligação. A transferência disponibiliza o único ficheiro HTML da última versão: faça duplo clique para trabalhar offline.

Matrizes › Vista de trajetória da análise "Sistema de informação" (tema claro)

Matrizes › Trajetória: cada seta liga a posição inicial de um risco (contorno tracejado) à sua posição residual (contorno sólido).

Separador Estatísticas — painel de indicadores

Estatísticas: contadores-chave e distribuições — por criticidade (inicial → residual), categoria, tipo e estado de medida, campo personalizado e cobertura — em tabelas e/ou gráficos (donut ou circular). A grelha é personalizável e reorganizável por arrastar e largar, e segue o filtro ativo.

Plano de ação — cronograma

Plano de ação — cronograma: controlos ordenados por data-limite, com responsável, estado e riscos cobertos. Também disponível como quadro de estados (kanban) e por responsável, com acompanhamento do progresso e dos atrasos.


Visão geral

O Risk Analysis Editor é uma aplicação web autónoma: um único ficheiro HTML, sem dependência de rede nem de serviços externos em tempo de execução, que funciona offline (basta um duplo clique — sem instalação, sem servidor).

Permite realizar uma análise de risco genérica e estruturada: configuração da pontuação, introdução de riscos e medidas, avaliação inicial e residual, plano de ação, visualizações e relatórios.

A ferramenta baseia-se num modelo genérico e configurável, adaptável a um referencial interno e utilizável para estruturar e apresentar análises realizadas no âmbito de abordagens como a ISO 27005, a EBIOS RM ou a DPIA. A grelha é amplamente configurável: dimensões, eixos, níveis, rótulos, limiares, cores e método de pontuação; é guardada dentro do ficheiro.

Toda a análise cabe num ficheiro .rae.json autónomo: grelha, riscos, medidas, ligações e avaliações inicial/residual. O formato está especificado (documentação técnica, em francês) e vem acompanhado de um esquema JSON para validação (schema-analyse-risque.json). Os nomes das propriedades estão em inglês; os valores (rótulos, descrições) permanecem no idioma da própria análise.

Site oficial: www.risk-analysis-editor.com — apresentação, capturas de ecrã e ligações.

Canal YouTube: @RiskAnalysisEditor — vídeos tutoriais.

Primeiros passos: o guia do utilizador ilustrado (em francês) percorre todos os ecrãs e funcionalidades.

Ponto de entrada: abrir a aplicação online — ou, para utilização offline, transfira o repositório e abra app/risk-analysis-editor.html com um simples duplo clique.

Posicionamento metodológico

O RAE centra-se em estruturar, avaliar e apresentar registos de riscos e de medidas: definição da grelha de pontuação, avaliação inicial e residual, ligação das medidas aos riscos, acompanhamento do plano de ação, visualização das matrizes e geração de relatórios.

O seu modelo genérico e configurável permite trabalhar com diferentes abordagens — nomeadamente ISO 27005, EBIOS RM, DPIA/PIA CNIL ou um referencial interno — sem impor uma metodologia única. Os modelos e exemplos fornecidos são inspirados nessas abordagens e servem como pontos de partida prontos a adaptar. No entanto, o RAE não tem como objetivo reproduzir o conjunto completo de etapas, objetos e controlos específicos de cada método: a sua implementação integral permanece orientada pelos referenciais aplicáveis e pelo contexto da análise.

O RAE oferece assim um enquadramento mais estruturado e consistente do que um conjunto de folhas de cálculo, mantendo-se mais leve, mais portátil e mais simples de implementar do que uma plataforma GRC. É particularmente adequado a análises autónomas, workshops, atividades de consultoria e organizações que pretendam manter o controlo local dos seus dados num formato aberto e documentado.


Funcionalidades

Visualização

  • Duas matrizes lado a lado: risco inerente (bruto) e residual (líquido).
  • Vista de trajetória: uma seta liga a posição inicial de cada risco à sua posição residual; os riscos não reduzidos são realçados.
  • Algoritmos de disposição para as trajetórias, com o objetivo de reduzir cruzamentos e sobreposições: setas retas, grelha quadrada centrada.
  • Estratégias de disposição de fichas quando uma célula contém vários riscos: grelha, linha, coluna, aglomerado/espiral, excedente "+N"…
  • Colocação manual das fichas por arrastar e largar, com uma grelha de encaixe N×N configurável e posições guardadas no ficheiro.
  • Fichas interativas: clicar numa ficha abre o registo do risco para o editar; arrastá-la para outra célula recalcula a pontuação do risco (teclado: Enter/Espaço para editar, Ctrl+setas para recalcular a pontuação).
  • Separador Estatísticas: um painel de indicadores — contadores-chave, distribuição por criticidade (inicial → residual), por categoria de risco, por tipo e estado de medida, por campo personalizado e cobertura (riscos sem controlo, controlos órfãos). Cada bloco como tabela e/ou gráfico (donut ou circular). Uma grelha personalizável (ativar/desativar blocos, tamanho, forma) e reorganizável por arrastar e largar; segue o filtro propagado; definições guardadas no ficheiro.

Grelha de pontuação

  • Eixos configuráveis (vertical / horizontal): número livre de níveis, rótulos e descrições em tooltip.
  • Métodos de cálculo da pontuação: produto (P × S), soma (P + S) ou matriz (nível definido célula a célula, com um editor dedicado).
  • Níveis de criticidade: zonas coloridas, limiares, cor, decisão de aceitação e descrição, com uma verificação de cobertura das pontuações alcançáveis.
  • Transposição de eixos (vertical ↔ horizontal) com um clique, incluindo avaliações e posicionamentos.

Introdução de dados

  • Visão geral: separador dedicado aos metadados do documento da análise (título, estado, autor, organização, âmbito, referência metodológica, descrição) e aos valores dos campos personalizados ao nível da análise.
  • Registo de riscos: categoria, responsável, descrição, avaliação inicial e residual, indicador de variação.
  • Controlos / medidas: tipo (técnico / organizacional…), estado (codificado por cor), responsável, data-limite, custo.
  • Ligações risco ↔ medida, em dois sub-separadores: Associações (tabela cruzada com caixas de seleção, muitos-para-muitos) e Detalhes (registo editável em que cada ligação contém uma nota e os seus próprios campos personalizados); as ligações enriquecidas são assinaladas na tabela cruzada.
  • Plano de ação: acompanhamento das medidas em três vistas (cronograma, kanban por estado, agrupadas por responsável), medidas em atraso realçadas (data-limite ultrapassada e não finalizadas) e progresso geral (barra + contadores por estado). Cada medida é editável com um clique (data-limite, estado, responsável, notas, campos personalizados) e, no kanban, pode ser arrastada e largada entre as colunas de estados.
  • Campos personalizados: defina, em Definições, campos adicionais associados à análise, aos riscos, às medidas ou às ligações — 10 tipos (sim/não, inteiro, decimal, data, texto, lista pendente, lista de verificação, etiquetas coloridas de escolha única/múltipla, barra de progresso em %), rótulos multilingues (o rótulo e a ajuda são introduzidos no idioma ativo da interface; quando falta uma tradução, é apresentado o código), um sinalizador de obrigatoriedade e limites (mín./máx., comprimento, número de itens) e — para listas (lista pendente, lista de verificação, etiquetas) — uma descrição por valor reunida numa secção "Referência de campos" do relatório; os valores são introduzidos nos registos (riscos, medidas) e no separador Visão geral (campos da análise), com validação, e estão incluídos no relatório e na importação/exportação CSV.
  • Importação CSV de riscos, medidas e ligações: colunas com os nomes das chaves em inglês do formato, separador detetado automaticamente; fusão por identificador (riscos/medidas); verificação de integridade e deduplicação (ligações).
  • Exportação CSV de riscos, medidas e ligações: cabeçalhos = nomes das chaves em inglês (idênticos independentemente do idioma da interface), delimitador e BOM UTF-8 (Excel), com colunas derivadas só de leitura (pontuação/criticidade para os riscos; riscos cobertos para as medidas; rótulos para as ligações); reimportável.

Ficheiro e exportação

  • Novo / Abrir / Guardar no formato .rae.json.
  • Abrir por URL: abrir a ferramenta com ?file=<url> (alias ?url=) carrega automaticamente a análise indicada no arranque — ex.: risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json. Requer que a ferramenta seja servida por HTTP(S) (o protocolo file:// bloqueia esta leitura).
  • Parâmetros de URL no arranque (combináveis): ?lang=fr|en|it força o idioma da interface (sobrepõe-se ao idioma guardado no ficheiro e ao idioma do navegador); ?tab=<tab>[.<sub-tab>] abre um determinado separador e, opcionalmente, o seu sub-separador — ex.: ?tab=matrices.traj (Matrizes › Trajetória), ?tab=settings.grid, ?tab=plan; ?filter=code:value;… aplica filtros de campos personalizados (sobrepõe-se à parte de campos personalizados guardada no filtro e é depois removido da barra de endereço). Tokens desconhecidos são ignorados.

Personalização

  • Temas: escuro, claro.
  • Seletor de idioma: Francês / Inglês / Italiano (interface e dados predefinidos para uma nova análise), arquitetura extensível a outros idiomas.

Estrutura do projeto


Primeiros passos

  1. Abra a aplicação online — ou abra app/risk-analysis-editor.html a partir de uma cópia local, num navegador recente.
  2. A ferramenta inicia numa análise em branco, aberta no separador Visão geral.
  3. Utilize Abrir… para abrir um ficheiro .rae.json (por exemplo, de examples/) e Guardar para exportar o seu.

Suporte de navegadores

Pré-requisitos: um navegador de secretária recente (versão evergreen) com JavaScript ativado — nada mais. Não são necessários servidor, acesso à rede nem instalação; a aplicação é executada com um simples duplo clique em file://. Apenas Abrir por URL (?file=…) exige que a ferramenta seja servida por HTTP(S).

O desenvolvimento e os testes são feitos principalmente com o Microsoft Edge (Chromium); os navegadores de secretária recentes baseados em Chromium (Chrome, Edge, Opera, Brave…) são o ambiente testado em primeiro lugar e devem oferecer a experiência mais completa. Diferenças conhecidas em relação a outros motores:

  • Firefox / Safari — a API File System Access (showSaveFilePicker) não está disponível: Guardar recorre a uma transferência standard do ficheiro .rae.json (e Abrir a um seletor de ficheiros clássico), em vez de escrever diretamente no ficheiro aberto. As funcionalidades principais permanecem disponíveis no Firefox e no Safari, mas podem existir diferenças, nomeadamente na área de transferência, no tratamento de ficheiros, na impressão e na renderização dos documentos gerados.
  • Firefox mais antigo (< 127) — copiar uma matriz para a área de transferência como imagem (ClipboardItem) não é suportado; os botões de transferência PNG e SVG permanecem disponíveis.
  • Dispositivos de toque — as interações de arrastar e largar (fichas, kanban, cabeçalhos de colunas) visam a utilização com rato; existem alternativas por teclado e menu (Ctrl+setas no kanban e nas matrizes, setas ▲/▼ no menu da coluna), mas a ferramenta foi concebida para utilização em secretária.

Código de terceiros

O RAE incorpora exatamente uma biblioteca de terceiros: fflate v0.8.2 (licença MIT, © Arjun Barrett), uma implementação ZIP/deflate pequena e rápida. Fornece o contentor ZIP necessário para as exportações Word (.docx) e Excel (.xlsx) — os ficheiros OOXML são arquivos ZIP compostos por partes XML. A biblioteca é integrada inline no ficheiro HTML, com o respetivo aviso de licença, para que a aplicação continue a funcionar totalmente offline, sem necessidade de recursos externos em tempo de execução. Tudo o resto (motor Markdown, exportação SVG/PNG, geração de OOXML, componentes de interface) é escrito de raiz para este projeto.


Reportar erros e ideias

Encontrou um erro ou tem uma sugestão? Abra um issue no GitHub. Para erros, inclua o seu navegador e sistema operativo, a versão da aplicação (indicada em Acerca de), o que esperava, o que aconteceu efetivamente e — quando possível — um .rae.json mínimo que o reproduza (comprima-o em ZIP ou cole-o num bloco de código, uma vez que o GitHub não aceita anexos .json diretamente).


Licença

Distribuído sob a licença MIT — consulte LICENSE.

© 2026 Stéphane Vinter

Baixar ferramenta
;
  • Ordenação e filtragem das listas de Riscos, Medidas e Plano de ação: pesquisa de texto, ordenação ao clicar nas colunas (crescente → decrescente → ordem original) e filtros de lista pendente (categoria, tipo, estado, responsável, "apenas atrasados"). Quando não existe ordenação ativa, as linhas podem ser reordenadas por arrastar e largar (pega ⠿ ao passar o rato sobre a linha, Ctrl+↑/↓ no teclado): a nova ordem é guardada no ficheiro e determina a apresentação predefinida, o relatório e as exportações.
  • Filtragem propagada: os filtros de lista pendente para categoria (risco), tipo e estado (medida), bem como qualquer campo personalizado declarado utilizável como filtro (valores fechados: lista pendente, lista de verificação, etiquetas, sim/não), propagam-se ao longo das ligações — restringindo todos os separadores, as matrizes e o relatório: filtrar por um risco mantém apenas as medidas e ligações que lhe dizem respeito e, simetricamente, para um filtro de medida. Os critérios combinam-se (E) e cada filtro propagado ativo permanece visível e editável em todas as barras onde se aplica. O filtro propagado (base + campos personalizados) é guardado no ficheiro e restaurado quando a análise é reaberta. A pesquisa de texto e os filtros específicos do plano de ação (responsável, atrasados) permanecem locais à respetiva vista.
  • Auxílios de introdução de dados e redes de segurança: duplicar (⧉) um risco ou medida com um clique, "Guardar e novo" para introdução em lote, um toast "Anular" após cada eliminação, pastilhas Rx/Mx clicáveis que abrem o registo referenciado, um "não voltar a perguntar" opcional para confirmações de ligações, um aviso ao editar uma grelha já avaliada e um painel Ajuda e atalhos (menu Ficheiro ou a tecla ?).
  • Colunas personalizáveis nos registos de detalhe de Riscos, Medidas e Ligações: mostrar/ocultar colunas e reordená-las (arraste os cabeçalhos ou use as setas ▲/▼ no menu ⚙ da coluna), revele campos de outro modo ocultos (responsável, data-limite, custo…) e adicione colunas de campos personalizados. As colunas ID e Ações permanecem fixas; a disposição é guardada no ficheiro (extensions.display.columns).
  • Exportação de matrizes como PNG (×1 / ×2 / ×3) e SVG, com título, subtítulo, rótulos dos eixos e legenda; copiar para a área de transferência quando esta funcionalidade for suportada e permitida pelo navegador e pelo contexto de execução.
  • Exportação Word (.docx) do relatório e exportação Excel (.xlsx) da análise: menu Ficheiro (e um botão no separador Relatório, para Word). O ficheiro Word reutiliza as secções, a sua ordem, as colunas e o âmbito configurados para o relatório e acrescenta uma página de capa, um índice nativo do Word, atualizável na abertura se necessário, e um cabeçalho/rodapé de página nativo (com números de página) — metadados, apresentação, resumo, grelha, matrizes como imagens incorporadas, registos e folhas detalhadas — utilizável como base para integração num modelo corporativo; o livro Excel tem quatro folhas formatadas (Resumo / Riscos / Medidas / Ligações) com células tipadas (datas e números reais), cores de criticidade e de estado, linhas de cabeçalho fixas e autofiltros. Ambos são gerados localmente, offline: OOXML escrito manualmente, juntamente com a biblioteca fflate incorporada, licenciada sob MIT, para o contentor ZIP — continuando a ser distribuído como um único ficheiro HTML, sem necessidade de recursos externos em tempo de execução.
  • Relatório imprimível: o separador Relatório gera um relatório configurável a partir das informações geridas no RAE (metadados, um bloco de visão geral com a descrição da análise e os campos personalizados, resumo, grelha e níveis de criticidade com descrições, referência de campos e legendas (valores documentados de listas pendentes/etiquetas), matrizes Inicial/Residual e de Trajetória como vetores, registo de riscos, listas detalhadas de riscos e medidas com as suas descrições e valores de campos personalizados, ligações), renderizado num estilo leve e imprimível (→ PDF através do navegador).
  • Relatório personalizável (Definições › Relatório): escolha as secções e a sua ordem (arrastar e largar), a página de capa (logótipo, título, subtítulo, avisos, confidencialidade, texto livre), o índice, um cabeçalho/rodapé de três zonas com variáveis ({title}, {date}, {page}/{pages}…), as colunas de cada tabela, as linhas de metadados, a disposição da matriz Inicial/Residual (lado a lado ou empilhada) e a vista do plano de ação, bem como o âmbito (análise completa ou subconjunto filtrado). A mesma configuração determina as secções, a sua ordem, as colunas e o âmbito das renderizações no ecrã/PDF e Word (com índice e cabeçalho/rodapé nativos); é guardada no ficheiro (extensions.display.report).
  • PastaConteúdo
    app/A aplicação (risk-analysis-editor.html).
    docs/Documentação do utilizador (em francês): o guia do utilizador ilustrado e imagens partilhadas.
    specs/Especificações (em francês): especificação do formato de ficheiro, esquema JSON e estratégias de disposição.
    examples/Análises de exemplo no formato .rae.json (francês e inglês), incluindo duas demonstrações preenchidas e representativas das funcionalidades do RAE: uma análise de risco inspirada em EBIOS RM (demo-ebios-rm-*.rae.json) e um exemplo da parte de análise de risco de uma DPIA, inspirado no método PIA da CNIL, para um serviço de saúde ocupacional (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — com etiquetas coloridas, barras de progresso, responsáveis e ligações justificadas.
    templates/Modelos de arranque (xxx.template.<lang>.rae.json, um ficheiro por idioma) para análises inspiradas em métodos e referenciais comuns: esqueletos em branco — grelha, níveis de criticidade e campos personalizados pré-configurados, sem riscos nem medidas. EBIOS RM, CNIL PIA / DPIA, ISO/IEC 27005 e um genérico 5×5, cada um em francês, inglês e italiano. Listados em Começar a partir de um modelo no bloco de boas-vindas (é carregado o ficheiro correspondente ao idioma atual da interface); abrir um (a partir daí ou através de Abrir…) inicia uma nova análise, sem ligações. Também pode transformar a análise atual num modelo com Ficheiro › Guardar como modelo… e voltar ao bloco de boas-vindas com Ficheiro › Ecrã inicial.