Environment Profile
O fingerprint por host que permite aos analisadores da WASViking se adaptarem à sua stack em vez de disparar um catálogo estático.
O Environment Profile é um fingerprint por host que a WASViking® captura em todo scan. É por causa dele que os analisadores conseguem adaptar os payloads à stack detectada e produzir achados que resistem à revisão da engenharia.
O que ele captura
Um perfil registra, por host:
| Dimensão | Exemplos |
|---|---|
| Stack | Spring Boot 2.x, Django 4.2, ASP.NET 6, Express 4. |
| Protocolos | REST, OpenAPI 3.x, GraphQL, SOAP 1.1/1.2, WebSocket, gRPC. |
| Defesas | Cloudflare WAF, AWS WAF, ModSecurity, rate limiting, gerenciamento de bots. |
| Superfície de autenticação | Login por formulário presente, issuer OIDC, endpoint de verificação de JWT, suporte a Bearer. |
| Frontend | Indicador de SPA (Next.js, React, Vue), marcadores de SSR, padrões de hydration. |
| Headers | Classe de CSP (strict, report-only, none), HSTS, COOP/COEP, Referrer-Policy. |
| TLS | Versão do protocolo, classe de cifra, qualidade da cadeia de certificados. |
| Sinais | Header Server, X-Powered-By, meta generator, tempo de resposta. |
Como os analisadores o consomem
O perfil é compartilhado com todos os analisadores que rodam no mesmo scan, então todos leem da mesma fonte de verdade. Seis analisadores se calibram com base no perfil:
| Cobertura | O que se adapta |
|---|---|
| SQL Injection | O fingerprint do DBMS orienta a seleção das variantes de payload. |
| Cross-Site Scripting (XSS) | A detecção de SPA muda para a execução em navegador headless. |
| Classe de injeção | As defesas orientam a seleção da classe de payload (por exemplo, suprimir SSRF ruidoso onde é detectada filtragem de saída). |
| Segurança de JWT e tokens | A localização do JWKS determina as tentativas de kid confusion. |
| Exposição de arquivos e caminhos sensíveis | A stack do servidor define o conjunto de fingerprints positivos. |
| Headers de segurança | O perfil orienta a calibração de severidade. |
Por que isso importa
Scanners de payload estático produzem ruído porque não conseguem distinguir um endpoint com Postgres de um endpoint com SQLite, uma SPA de uma aplicação renderizada no servidor, ou um endpoint atrás de um WAF de um endpoint sem proteção. Payloads calibrados reduzem os falsos positivos sem reduzir a cobertura.
Um benefício de segunda ordem: o próprio perfil é um artefato de descoberta que você pode ler no portal. "O host roda Spring Boot 2.x com uma API REST protegida por JWT, HSTS ativo, sem CSP, tem um formulário de login de admin" é mais útil do que "o host retornou 200 OK".
Persistência
O perfil é armazenado por scan. O portal o exibe na página de detalhe do scan, para que a equipe veja o que o motor viu.
Como a cobertura cresce
Todo sinal que o perfil registra é consumido por pelo menos um analisador. Novos sinais de fingerprint só são adicionados quando um analisador se adapta a eles, então o perfil continua sendo uma entrada efetiva para a detecção, e não um quadro lateral descritivo.
