Demo ao vivo · sem cadastro

Suas vulnerabilidades
não cabem numa planilha.

O VulnGuard transforma uma lista solta de falhas num fluxo de remediação de verdade: cada vulnerabilidade ganha severidade e prazo (SLA) automáticos a partir do CVSS, um workflow de status com trilha de auditoria, colaboração em time e relatório PDF pra entregar pro cliente.

vulnguard · dashboard
Total de falhas
23
Críticas · SLA < 24h
3
Pendentes
11
Vulnerabilidades recentes
SQL Injection no login CVSS 9.4
XSS refletido na busca CVSS 6.1
Ausência de DMARC CVSS 5.8

Do achado ao corrigido — com prazo e prova

Pentest acha a falha. A parte difícil é gerenciar a correção: priorizar, cobrar prazo, registrar e provar. É isso que o VulnGuard faz.

SLA automático por CVSS

Digitou o CVSS, o sistema define a severidade (Crítico/Alto/Médio/Baixo) e o prazo de correção — 24h pra crítico, e por aí vai. Sem achismo.

Workflow + auditoria

Cada falha caminha por status (Novo → em correção → corrigido) e toda mudança fica registrada numa trilha de auditoria — quem mudou o quê, e quando.

Colaboração em time

Times isolados por token, papéis (admin/membro) e comentários por vulnerabilidade. Cada time só vê o que é seu.

Relatório PDF

Exporta um relatório executivo em PDF, pronto pra entregar pro cliente ou pra diretoria — sem montar slide na mão.

Importação em massa

Já tem os achados num CSV? Importa de uma vez, com as evidências, em vez de cadastrar um a um.

Evidência anexada

Anexe o print/PoC em cada falha — a prova fica junto do achado, não perdida num drive.

// por dentro

Não é uma maquete — é um SaaS de verdade

O VulnGuard é um sistema multiusuário completo, construído como prova de trabalho sênior e de segurança aplicada. Por baixo:

PHP 8 + PDO com prepared statements em tudo — sem concatenar SQL.
Multi-tenant: isolamento de dados por team_token + papéis (RBAC).
Trilha de auditoria: cada mudança de status/dado vira log imutável.
Engine de SLA: CVSS → severidade → prazo, calculado no servidor.
Explorar a demo (read-only)

a demo abre com dados fictícios; nada é gravado.

Leia como esse projeto nasceu

Gestão de vulnerabilidades sem planilha →