Sublyzer Sentinel: a camada de vigilância contínua
Sublyzer Sentinel é a nova camada do ecossistema Sublyzer que fecha a lacuna entre avaliações pontuais e a operação diária. Enquanto Sublyzer One detecta e corrige problemas dentro da aplicação, Strike verifica vulnerabilidades com evidência confirmada e Snapshot captura o que está realmente a correr, o Sentinel vigia o que está fora da aplicação — e continua a fazê-lo 24/7.
Porquê uma camada de vigilância?
As avaliações de segurança são fotografias. Entre duas fotografias, a superfície de exposição muda: novos subdomínios, certificados, dependências desatualizadas, conteúdos fraudulentos que imitam a marca. Para regimes como o Regime Jurídico da Cibersegurança (DL 125/2025) e a diretiva NIS2 (Regulamento 756/2026), a continuidade de evidência é tão importante quanto a deteção em si — é essa continuidade que sustenta notificações no prazo (72 horas) e o reporte à plataforma MyCiber.
Como funciona
O Sentinel opera num loop contínuo de três fases:
- Observação: recolha contínua de sinais externos — domínios, certificados, presença da marca, menções e infraestrutura associada.
- Correlação: cada novo sinal é cruzado com o contexto já conhecido do teu projeto (SDK, histórico de scans, dependências).
- Evidência: os desvios são registados como eventos com timestamp, prontos a anexar a relatórios de conformidade ou notificações.
O que o Sentinel monitoriza
- Impersonação de marca — domínios e páginas falsos que usam o teu nome para phishing.
- Drift de exposição — novas portas, subdomínios ou certificados que aparecem sem passar pelo teu pipeline.
- Indicadores OSINT — sinais públicos de comprometimento associados ao teu domínio ou marca.
- Continuidade de evidência — o feed de eventos que alimenta os relatórios NIS2/RJC entre avaliações.
Sentinel dentro do ecossistema
O Sentinel não substitui as outras camadas — completa-as. O fluxo típico: o Sentinel sinaliza um desvio → o Strike executa um deep scan com confirmação por PoC → o One recebe o resultado como finding confirmado → o Snapshot confirma o que está realmente a correr no asset. É o mesmo ciclo de integridade do AAIP, agora aplicado à superfície externa.
No pacote NIS2, o Sentinel é a camada que garante que a evidência de conformidade nunca envelhece: enquanto o teu sistema está a ser corrigido, ele está a observar.
Primeiros passos
O Sentinel está disponível em todos os pacotes NIS2 (Essentials, Compliance e Enterprise). Começa por associar o teu domínio no painel — a primeira baseline é criada automaticamente nas primeiras 24 horas.
