liquid://methodology

Evidências que você vê. Limites que você entende.

A Liquid usa testes autorizados e com escopo definido, separando achados observados de áreas ainda não testadas.

01

Superfície pública

Leituras HTTPS autorizadas examinam cabeçalhos de segurança, validade do certificado TLS, CAA, security.txt e redirecionamentos. Uma análise limitada não é um pentest completo.

02

Acesso e sessões

Papéis sintéticos declarados são comparados em registros específicos. Os testes suportados examinam sessões de login, controle de acesso e alterações de estado autorizadas.

03

Repositório e dependências

Uma revisão declarada é analisada quanto a padrões suportados e avisos OSV para versões identificadas. Pacotes não reconhecidos e evidências indisponíveis aparecem como lacunas.

04

Testes de navegador

Testes limitados com Chromium podem verificar cookies de login suportados, versões JavaScript em execução e um cenário CSRF declarado. Exigem o worker isolado implantado e validado; fluxos não testados continuam assim.

05

Gravidade e correção

Achados incluem evidências e orientações. A IA ajuda a preparar instruções baseadas na avaliação; a revisão humana é necessária antes de aplicar mudanças.

06

Conclusões com data

O relatório vale para o escopo e a data informados. Retestes mantêm suas próprias evidências. Nenhuma avaliação garante ausência de vulnerabilidades.

Os testes exigem autorização da empresa. Uma avaliação ou nota pública não garante segurança.

Começar meu questionário gratuito