Sentinel SRE — Monitoramento AWS
Gestão operacional completa de infraestrutura AWS em produção. Incidentes, runbooks executáveis, inventário ao vivo, análise de custos e auditoria com IA.
Plataforma unificada de monitoramento AWS e segurança ofensiva. SRE, pentest, conformidade e resposta a incidentes em um único console — com IA embarcada.
Sentinel Vigilark une operações SRE e pentest ofensivo em um único console com tema claro/escuro, WebSocket em tempo real e IA embarcada para análise de incidentes.
Gestão operacional completa de infraestrutura AWS em produção. Incidentes, runbooks executáveis, inventário ao vivo, análise de custos e auditoria com IA.
Suite completa de reconnaissance, OSINT, análise de vulnerabilidades e exploração ofensiva. 65+ módulos com OWASP ZAP, Nuclei, Nmap e ferramentas WiFi integradas.
Do primeiro alerta ao postmortem, do reconhecimento ao exploit — tudo centralizado, auditável e com aprovação humana nas ações críticas.
Análise automática de P1/P2 com Groq (Llama) e Anthropic. Hipóteses rankeadas e próximos passos transmitidos via WebSocket sem bloquear a UI.
Toda ação destrutiva entra em fila com TTL de 5 min. Dashboard exibe o payload literal. Aprovação registrada como dado imutável no audit log.
Eventos tipados (incident.updated, approval.requested,
cost.finding.new) sem polling. Reconexão com backoff exponencial.
Varredura automática a cada 6h detecta EBS órfãos, EIPs soltos, snapshots antigos e instâncias EC2 ociosas. Com estimativa de economia mensal em USD.
Runbooks Markdown com steps executáveis, interpolação de variáveis, timeout configurável e aprovação humana por step crítico. 4 runbooks incluídos.
18 módulos em paralelo com relatório unificado HTML/JSON/PDF. OWASP ZAP + Nuclei + Nikto + Nmap + OSINT em uma única execução.
Console unificado React 18 com alternância de tema persistida. Design system otimizado para longas sessões de operação e análise.
Cada ação registra before_state, after_state, ator,
timestamp e request_id rastreável. Histórico imutável.
Dois backends FastAPI em paralelo: container Docker (segurança padrão) + host nativo (WiFi, raw sockets, ARP) — com badges de status no header.
~115 checks automáticos contra os principais frameworks de segurança e conformidade de TI. Score por framework, por categoria e por severidade.
Todas as ferramentas de pentest líderes de mercado, pré-instaladas e orquestradas via API REST. Zero configuração manual para começar uma análise.
Async end-to-end, tipagem forte, observabilidade built-in e CI/CD com GitHub Actions. Monólito modular com separação clara de domínios — escalável sem sobrecarga operacional.
Um único script instala dependências e sobe toda a stack.
# 1. Clone o repositório git clone git@github.com:eulerazevedo/sentinel-vigilark.git # acesso mediante autorização cd sentinel-vigilark # 2. Configure as variáveis de ambiente cp .env.example .env # Edite .env: AWS keys, Groq/Anthropic, Shodan, etc. # 3. Instale dependências e suba a stack completa ./scripts/install.sh # Ou em instalações existentes: ./scripts/up.sh # sobe Docker + backend nativo ./scripts/up.sh --no-host # só Docker (sem sudo) # 4. Acesse o console unificado # → http://localhost:5173
Console unificado com painel de operações, scanner de vulnerabilidades e benchmark de conformidade.
Painel central: status dos serviços, incidentes em tempo real, score de compliance e custos AWS por serviço.
Scanner de vulnerabilidades com Nuclei (+13k templates), log ao vivo e classificação por severidade.
Benchmark automático com 115 checks mapeados a 8 frameworks: CIS AWS, NIST 800-53, ISO 27001, PCI DSS e MITRE ATT&CK.
No seu laptop ou em uma instância EC2. Cada ambiente tem seu script dedicado — sem configuração manual.
Ideal para desenvolvimento, testes e uso pessoal. Docker + backend nativo sobem com um único script.
localhost:5173 Dashboard
:8000/docs API
Sobe uma EC2, roda o bootstrap uma vez e a ferramenta fica acessível pelo IP público. Updates via git pull.
git pull && deploy-ec2.sh<IP-público>:80 Dashboard
:8000/docs API
Cloud & DevOps Engineer · Solutions Architect · Professor Universitário
Engenheiro de Computação com 7+ anos de experiência em infraestrutura cloud, DevOps e arquitetura de soluções. Trabalhou com plataformas de streaming em alta escala, otimização de custos AWS e implementação de boas práticas de infraestrutura crítica. Paralelamente, atua como professor universitário na UniNorte (Manaus, AM), combinando profundidade técnica com a capacidade de ensinar e formar profissionais para o mercado.
Clone o repositório, configure as credenciais e tenha toda a plataforma rodando localmente em menos de 10 minutos.