Plataforma ofensiva. Evidência verificável.

Segurança sem evidência
é apenas narrativa.

Plataforma ofensiva com dez módulos em um console único. Toda descoberta, artefato e relatório é assinado criptograficamente e verificável em sigstore. Para equipes que provam postura, não apenas a descrevem.

Dez módulosAssinado em sigsumEspelhado em rekor42+ avisos publicados
warnyx · scan · run 4.a21assinado sigsum e3a1…9fd2
achados · últimas 24h3 críticos11 altos218 limpos
CRÍTedge-01.prod
Manifest confusion em registro OCI · pull privilegiado
CVE-2026-11812
explorável
ALTOapi-gw.prod
SCIM prefix-truncation
CVE-2025-48219
explorável
ALTOlb-north.prod
Replay de session-ticket TLS (sob embargo)
confirmado
LIMPOauth-rp.prod
Sem achados. Última varredura 04:12.
limpo
02 · Superfície externa

A superfície de ataque sempre excede o inventário.

Descoberta contínua dos ativos expostos externamente: domínios apex, gateways de API, buckets órfãos, VPNs legadas. Quando um subdomínio não autorizado entra no ar, seu PSIRT é notificado em tempo real.

  • Reconhecimento passivo e ativo com ranqueamento de atribuição.
  • Notificação de drift ao PSIRT em menos de 90 segundos.
  • Snapshots assinados. Evidência admissível em análise forense.
warnyx · surface · grafomonitorados 1,284 ativos
warnyx.comapex
api.warnyx.comapi
status.warnyx.comsaas
dev-07.internal.awsdrift
archive-old.s3órfão
vpn-3.eu.warnyx.comlegado
drift detectado em 2 ativos · ticket automático · PSIRT-2041
03 · Pentest

Engajamento conduzido por operador sênior.

Cada engajamento opera com líder nomeado, escopo assinado e log completo de chain-of-custody. Entregáveis incluem ferramentas, payloads, gravações e relatório legível por máquina. Reprodutibilidade como padrão.

  • Relatório reproduzível, legível por máquina.
  • Atribuição opcional. Crédito da pesquisa permanece no seu time.
  • Retest incluído. Sem upsell.
aviso · WNY-2025-112 · verificar
Assinatura verificada. Contra-assinada em sigsum.
$ warnyx verify WNY-2025-112.pdf
issuer: https://oauth2.sigstore.dev/auth
sha256: fc2d 5b71 9ac0 881e
rekor: log index 28,491,007
→ signature OK · timestamp OK · transparency OK
Pesquisa assinada

O que publicamos, sustentamos.

Todo aviso é criptograficamente assinado. Cada entrada é registrada no log público de transparência Rekor do Sigstore. Verificação independente, não confiança.

Chave pública sigstore · atual
sha256:
9f2c 4a1b 77e0 c14a
d55e 0aa3 b1f2 88de
e3a1 9fd2 4b6c fc2d
Pesquisa recentetodos assinados
  • WNY-2026-041
    Manifest confusion em registro OCI · pull privilegiado
    CVE-2026-11812 · crédito warnyx research · 14/03/2026
    sigsum e3a1…9fd2
  • WNY-2026-037
    Replay de session-ticket TLS em dois grandes fornecedores de load balancer
    divulgação coordenada · embargo 42 dias · PSIRTs dos fornecedores
    rekor 7be0…c14a
  • WNY-2025-112
    Prefix-truncation em gateway SCIM amplamente implantado
    CVE-2025-48219 · CVSS 9.1 · crédito warnyx research
    sigstore fc2d…881e
  • WNY-2025-094
    Cache-deception em edge worker de CDN Tier-1
    aviso WNY-A-094 · corrigido · crédito warnyx research
    sigsum 0a77…4b6c
Regras da casa

Estas regras foram escritas antes do primeiro cliente. Permanecem inalteradas.

01

Divulgação antes de demo.

Todo achado é comunicado primeiro ao fornecedor, sob embargo, com caminho de patch. Comercialização ocorre após correção, nunca antes.

02

Ferramentas de operador, não dashboards.

Dez módulos construídos para quem faz triagem às quatro da manhã. Zero gráficos gamificados. Zero urgência fabricada.

03

Nada de matemática oculta.

Scans, relatórios e artefatos assinados. Toda afirmação verificável em sigstore e sigsum, independente do nosso marketing.

04

O crédito da descoberta é do seu time.

Pesquisa atribuída ao seu time mediante pedido. Você controla a narrativa pública. Nossa identidade permanece no rodapé.

Fale com nossa equipe

Já estamos acordados.

Chamada executiva de 40 minutos. NDA antes do segundo contato. Você termina com o primeiro mapa assinado da sua superfície externa. Propriedade sua.