Defina o que você protege
Registre host, hospedagem, banco, autenticação, APIs e armazenamento de segredos, separando claramente dados públicos e privados.
Comece pelas respostas públicas, pelo navegador e pela configuração; não é preciso explorar uma falha.
Revisão de lançamento
Confirme propriedade e escopo
Escolha somente ambientes controlados e registre qual foi revisado.
Teste limites de autorização
Garanta que usuários comuns não acessem dados, rotas ou arquivos de terceiros.
Revise recursos públicos
Procure segredos, endpoints internos, mapas de código e depuração em HTML e JavaScript.
Confira defesas do navegador
Verifique HTTPS e políticas de conteúdo, frames, MIME, referência e permissões.
Reduza dependências
Remova pacotes sem uso e confirme versões e origem das atualizações.
Prepare recuperação
Documente rotação, restauração, desligamento de integrações e reversão.
Verifique no ar
Implante a correção e repita a revisão na URL final.
Continuar a revisão
- Host e ambiente revisados
- Achados, responsáveis, correções e estado
- Datas de rotação sem os valores
- Procedimento de recuperação executável
Inclua a revisão em cada entrega
Fluxo de lançamento e manutenção para acesso, dados, dependências, recuperação e verificação.
Verifique a implantação, não só o checklist
Com autorização do proprietário, o Malinois revisa respostas públicas em busca de arquivos, segredos, sinais de acesso a dados e cabeçalhos ausentes.
Executar verificação passiva grátisRevisão externa passiva. Sem exploração ou teste de invasão.
Continuar a revisão
Checklist de cabeçalhos de segurança
Entenda a proteção de cada cabeçalho e confirme-a na resposta final.
Ler o guia →Evite vazamento de chaves API
Mantenha chaves fora de pacotes públicos, logs, repositórios e fluxos do navegador.
Ler o guia →