Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nexora — Plataforma de governança de endpoints impulsionada por IA que monitora o uso de software, aplica classificação de risco baseada em políticas determinísticas e gera inteligência de segurança estruturada com análise explicativa de IA para conformidade e auditabilidade. | Kitploit
Ferramentas/GitLabGitLab/roxanne_ardary/nexora
Resposta a IncidentesSegurança de IADetecção de Anomalias
GitLabroxanne_ardary/nexora

Nexora

Plataforma de governança de endpoints impulsionada por IA que monitora o uso de software, aplica classificação de risco baseada em políticas determinísticas e gera inteligência de segurança estruturada com análise explicativa de IA para conformidade e auditabilidade.

Ver RepositórioSite
há 19 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Nexora

Nexora é um sistema de governança de endpoints empresarial e inteligência de segurança orientado por IA que monitora o uso de software em máquinas, aplica classificação de risco baseada em políticas e gera relatórios estruturados de comportamento e segurança.

Ele é projetado para ambientes onde organizações precisam de visibilidade sobre o uso de aplicativos, aplicar regras de governança de software e detectar comportamentos arriscados ou não autorizados usando regras de políticas determinísticas combinadas com análise assistida por IA.


Quando a IA se torna o atacante, a Nexora se torna a defesa.


Visão Geral

A Nexora opera como um agente leve de endpoint combinado com um mecanismo de políticas e uma camada de raciocínio de IA. Ela transforma atividades brutas de processos e aplicativos em inteligência de segurança estruturada sem dar à IA autoridade direta de aplicação.

Princípios centrais de design:

  • Aplicação determinística de políticas (sem decisões de risco baseadas em IA)
  • Coleta transparente de telemetria
  • Explicação e sumarização baseadas em IA apenas
  • Governança empresarial e auditabilidade por padrão

Principais Funcionalidades

1. Monitoramento de Atividades do Endpoint

  • Rastreamento em tempo real da execução de processos (eventos de início/parada)
  • Acompanhamento da duração do uso de aplicativos
  • Detecção de aplicativos em primeiro e segundo plano
  • Segmentação de atividades por sessão de usuário
  • Telemetria por dispositivo e por endpoint
  • Reconstrução de atividades com carimbo de data/hora
  • Suporte a dispositivos empresariais com múltiplos usuários

2. Identificação e Mapeamento de Software

  • Identificação de executáveis por nome do processo, caminho e assinatura
  • Hash binário opcional para validação de integridade
  • Normalização de aplicativos (ex.: chrome.exe → Google Chrome)
  • Detecção de aplicativos desconhecidos ou não assinados
  • Rastreamento de versão para software executado
  • Mapeamento de continuidade de aplicativos entre sessões
  • Marcação de metadados de fornecedor e origem

3. Classificação de Risco de Software Baseada em Políticas

  • Registro de software definido pela empresa (fonte da verdade)
  • Sistema de classificação determinística:
    • Aprovado
    • Restrito
    • Alto Risco
    • Bloqueado (modo de aplicação opcional)
  • Rotulagem de risco baseada em tags:
    • remote_access_tool
    • unapproved_ai_tool
    • data_exfiltration_risk
    • external_sync_service
    • kernel_level_access_tool
  • Segmentação de políticas por departamento (RH, Finanças, Engenharia)
  • Histórico de políticas versionadas com rastreamento de auditoria

4. Recursos de Governança Empresarial

Controle de Acesso Baseado em Funções (RBAC)

  • Funções: Funcionário, Gerente, Analista de Segurança, Administrador, Auditor
  • Visibilidade limitada por função
  • Controles de acesso sensíveis ao contexto (dispositivo, função, nível de risco)

Sistema de Aprovação de Políticas

  • Fluxos de aprovação em múltiplas etapas
  • Requisitos de aprovação de segurança/conformidade
  • Alterações de políticas versionadas com suporte a reversão
  • Ativação programada de políticas

Gerenciamento de Listas de Permissão e Bloqueio de Software

  • Registro centralizado de software empresarial
  • Listas de permissão/negação específicas por departamento
  • Exceções temporárias com expiração
  • Sobrescrições de emergência para resposta a incidentes

Modo de Simulação de Políticas

  • Teste de políticas em modo de simulação antes da aplicação
  • Análise de impacto assistida por IA
  • Usuários e fluxos de trabalho afetados estimados
  • Previsão de impacto de risco

Auditoria e Rastreabilidade

  • Registro imutável de eventos (encadeamento hash opcional)
  • Rastreamento completo do ciclo de vida: processo → avaliação de política → interpretação da IA → relatório
  • Registros de ações administrativas
  • Pacotes de auditoria exportáveis

Camada de Conformidade

  • Estrutura de relatórios compatível com SOC 2
  • Formato de registro alinhado com ISO 27001
  • Controles de tratamento de dados compatíveis com GDPR
  • Configuração de retenção e residência de dados

Sistema de Tratamento de Exceções

  • Sobrescrições baseadas em aprovação
  • Exceções com prazo limitado
  • Rastreamento obrigatório de justificativa
  • Histórico completo de auditoria de sobrescrições

Modo de Transparência

  • Painel de atividades voltado para o funcionário
  • Explicações do tipo “Por que isso foi sinalizado?”
  • Visibilidade pessoal do uso
  • Notificações opcionais para atividades restritas

5. Detecção e Sinalização de Risco de Segurança

  • Detecção de uso de software restrito/de alto risco
  • Sistema de sinalização de risco baseado em eventos
  • Rastreamento de duração para uso de ferramentas arriscadas
  • Registro sensível ao contexto (usuário, horário, dispositivo, aplicativo)
  • Detecção de anomalias fora do horário comercial
  • Pipeline de escalação para aplicativos desconhecidos

6. Camada de Análise e Sumarização da IA

  • Relatórios diários automatizados gerados por IA
  • Interpretação estruturada de eventos de política
  • Resumos de segurança em linguagem natural
  • Análise de tendências comportamentais (visões de 7/30/90 dias)
  • Saídas de relatórios em nível executivo
  • Raciocínio de múltiplos dias entre atividades históricas
  • Modo de IA apenas explicativa (sem autoridade de aplicação)

7. Análise Comportamental e Detecção de Anomalias

  • Modelagem de comportamento de linha de base por usuário
  • Sistema de pontuação de risco (escala de 0 a 100)
  • Detecção de desvios de padrões normais de uso
  • Comparação comportamental entre usuários
  • Agrupamento de software desconhecido
  • Detecção de anomalias temporais (picos fora do horário)

8. Mecanismo de Correlação de Incidentes

  • Agrupamento de eventos em incidentes de segurança
  • Detecção de cadeias de comportamento em múltiplas etapas
  • Análise de correlação entre processos
  • Reconstrução da linha do tempo de incidentes
  • Pontuação de gravidade por incidente

9. Sistema de Relatórios Empresariais

  • Relatórios diários, semanais, mensais
  • Resumos por usuário, dispositivo e departamento
  • Formatos de exportação:
    • JSON
    • Markdown
    • PDF (opcional)
  • Painéis executivos
  • Consulta a relatórios históricos

10. Controles de Segurança e Determinismo da IA

  • Pipeline de entrada de IA estruturada apenas em JSON
  • Nenhuma autoridade da IA na classificação de risco
  • Pré-processamento resistente a injeção de prompts
  • Prompts e modelo versionados com rastreamento
  • Validação de saída para evitar eventos alucinados
  • Modelo de execução da IA apenas explicativa

11. Controles de Segurança e Privacidade

  • Opção de implantação local
  • Armazenamento criptografado de telemetria
  • Níveis configuráveis de coleta de dados
  • Anonimização opcional para análises
  • Controles de visibilidade de dados baseados em função
  • Sincronização empresarial segura (opcional)

12. Implantação e Arquitetura

  • Suporte multiplataforma:
    • Windows
    • Linux
    • macOS
  • Agente leve de endpoint
  • Arquitetura modular:
    • camada de coleta
    • mecanismo de políticas
    • mecanismo de raciocínio da IA
    • sistema de relatórios
  • Operação com capacidade off-line
  • Servidor de agregação empresarial opcional

13. Camada de Extensibilidade

  • Sistema de plugins para fontes de telemetria
  • Definições personalizadas de tags de risco
  • Ganchos de integração com SIEM
  • Acesso via API para painéis
  • Integração com provedor de identidade (SSO)
  • Expansão futura para monitoramento de agentes de IA

Licença de Marca de Especificação (SBL)

Padrão

  • Sistema totalmente compatível com AGPL-3.0+
  • Copyleft aplicado para implantações em rede
  • Atribuição obrigatória:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Opcional

  • Licença de Marca de Especificação (SBL)
    • Implantação comercial sem atribuição
    • Preço baseado em escala, uso e escopo de implantação
    • https://roxanneardary.com/nexora/

Licença e Requisitos de Aviso

Nexora é lançada sob a GNU Affero General Public License v3.0 ou posterior (AGPL-3.0+).
Ao contribuir com este projeto, você concorda que suas contribuições também serão lançadas sob esta licença.

Observe o seguinte:

  • Todas as contribuições devem cumprir os termos da AGPL-3.0+.
  • De acordo com a Seção 7 da licença, todas as redistribuições, forks e trabalhos derivados devem preservar a atribuição a:
    Roxanne Ardary e roxanneardary.com.
  • As especificações do Nexora são gratuitas para uso com atribuição. Uma Licença de Marca de Especificação pode ser negociada mediante solicitação.
  • O arquivo notice.md do projeto rastreia os requisitos de atribuição e os agradecimentos aos contribuidores.
    Qualquer atualização que adicione novos contribuidores ou modifique a atribuição também deve atualizar notice.md.
  • Ao enviar um pull request, certifique-se de que todos os novos arquivos mantenham os cabeçalhos de atribuição quando aplicável.
  • Versões do software implantadas em rede também devem permanecer totalmente compatíveis com AGPL-3.0+, incluindo a exposição de modificações no código-fonte quando aplicável sob a licença.

Para obter detalhes legais completos, consulte a licença AGPL-3.0+ e o arquivo notice.md.


Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Baixar ferramenta