O Que o Myrmex Pode Fazer
Auditoria de conformidade
Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.
Verificações de saúde
Revise conexões, replication lag, a janela do oplog e o uso de cache.
Explorar collections
Liste bancos de dados e collections para ver o que a instância contém.
Descrever estrutura
Inspecione os fields, índices e validation rules de uma collection.
Varredura de dados sensíveis
Varra collections e fields em busca de dados pessoais ou sensíveis que precisam de proteção.
Executar consultas
Execute consultas e comandos de leitura a qualquer momento; escritas requerem sua confirmação.
Antes de Começar
- Um Collector em uma rede que possa alcançar o host do MongoDB na sua porta TCP (padrão
27017). Consulte Collector mode. - Um usuário de banco de dados dedicado para o Myrmex (crie-o no Passo 1).
- O Auth Database é o
authSourceonde o usuário está definido (padrãoadmin).
Passo 1 — Criar a Credencial no MongoDB
Crie um usuário dedicado, de privilégio mínimo, para auditoria.clusterMonitor concede acesso de leitura ao status e à configuração do servidor; readAnyDatabase permite que o Myrmex liste collections e inspecione a estrutura.
Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → MongoDB e preencha:Conectar
Clique em Connect para validar o login. O banco de dados passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.Notas
- Somente leitura por padrão. Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas das roles somente leitura acima. Adicione
readWriteapenas se você quiser escritas via Run queries condicionadas a confirmação. - Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do banco de dados é retido do lado do Myrmex.
- Criptografia em trânsito segue a configuração do seu servidor; a auditoria de posture sinaliza um listener não criptografado.