> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Frameworks e varredura

> Os frameworks de conformidade que o Security Posture cobre — CIS, NIST, ISO 27001, PCI DSS, SOC 2, MITRE ATT&CK, AWS, FedRAMP e CISA — como os achados se mapeiam a eles e como a varredura contínua e a sob demanda os produzem.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

Cada achado no [Security Posture](/pt/documentation/security-posture/overview) é medido em relação aos padrões que a sua organização precisa atender. A [Athena](/pt/documentation/multi-agent-system/athena) mapeia o que os scanners encontram a um conjunto de frameworks de mercado e regulatórios, de modo que uma única auditoria diz tanto o que está mal configurado *quanto* quais controles isso afeta.

## Frameworks cobertos

O Security Posture alinha os achados a estes frameworks:

* **CIS** — os benchmarks do Center for Internet Security para configuração endurecida.
* **NIST** — as diretrizes de cibersegurança do U.S. National Institute of Standards and Technology.
* **ISO 27001** — o padrão internacional para gestão de segurança da informação.
* **PCI DSS** — o padrão de segurança de dados da indústria de cartões de pagamento.
* **SOC 2** — os critérios de serviços de confiança para organizações de serviço.
* **MITRE ATT\&CK** — a base de conhecimento de táticas e técnicas de adversários.
* **AWS** — melhores práticas de segurança em nuvem e well-architected para AWS.
* **FedRAMP** — o programa de autorização de segurança em nuvem do governo federal dos EUA.
* **CISA** — as diretrizes da U.S. Cybersecurity and Infrastructure Security Agency.

Esses mesmos frameworks formam as colunas do **heatmap de conformidade** no [dashboard do Security Posture](/pt/documentation/security-posture/overview#what-the-dashboard-shows).

## Como os achados se mapeiam aos frameworks

Cada achado é marcado com todo controle de framework que ele toca. Esse mapeamento faz duas coisas:

* **O heatmap** consolida os achados por framework, para que você veja onde está forte e onde está exposto em relação a, por exemplo, PCI DSS versus CIS.
* **A tabela de achados** permite filtrar por framework, para que você possa extrair todos os problemas que afetam um único padrão — útil quando você está se preparando para uma auditoria específica.

<Tip>
  Use **Analyze** em um achado para que a Athena percorra exatamente quais
  controles ele mapeia e por quê. Consulte
  [Remediação e aceite de risco](/pt/documentation/security-posture/remediation#analyze).
</Tip>

## Como a varredura funciona

Os achados vêm de dois tipos de varredura:

<CardGroup cols={2}>
  <Card title="Auditoria contínua" icon="arrows-rotate">
    Uma **auditoria contínua de 24 horas** mantém a postura de cada alvo
    habilitado atualizada sem que você precise fazer nada.
  </Card>

  <Card title="Varreduras sob demanda" icon="bolt">
    Dispare um **Run scan** a qualquer momento a partir da visão de detalhe de um
    alvo quando precisar de um resultado novo agora.
  </Card>
</CardGroup>

## O que é varrido

Dois scanners alimentam o Security Posture, cobrindo tanto a sua nuvem quanto os seus hosts:

<CardGroup cols={2}>
  <Card title="Integrações de nuvem" icon="cloud">
    Um **scanner de postura de nuvem** audita suas contas e serviços de nuvem
    conectados. Consulte [Integrações](/pt/documentation/integrations/overview).
  </Card>

  <Card title="Dispositivos host" icon="server">
    O **agente Myrmex** executa verificações de endurecimento de host em
    endpoints **Windows, Linux e macOS**.
  </Card>
</CardGroup>

Ambos alimentam a mesma pontuação, o mesmo heatmap e a mesma tabela de achados, de modo que a postura de nuvem e a de host convivem em uma única visão.

## Habilitando a auditoria por alvo

A auditoria é ativada por alvo, a partir da própria visão de detalhe daquele dispositivo ou integração:

<Steps>
  <Step title="Abra o alvo">
    Abra um dispositivo ou integração a partir do [Directory](/pt/documentation/ai-workspace/overview#the-directory).
  </Step>

  <Step title="Vá até sua aba Security Posture">
    A visão de detalhe de cada alvo tem uma aba Security Posture.
  </Step>

  <Step title="Habilite a auditoria contínua ou execute uma varredura">
    Ative a auditoria contínua de 24 horas ou dispare um **Run scan** sob demanda
    para um resultado imediato.
  </Step>
</Steps>

<Note>
  A varredura de postura é análise proativa. Para ameaças ativas, alertas e
  investigações, consulte [Detecção e resposta](/pt/documentation/detection-response/overview);
  para as auditorias conduzidas por IA que você executa diretamente no chat,
  consulte [Auditorias conduzidas por IA](/pt/documentation/detection-response/audits).
</Note>

## Para onde ir a seguir

<CardGroup cols={2}>
  <Card title="Security Posture" icon="shield-halved" href="/pt/documentation/security-posture/overview">
    O dashboard pontuado, os KPIs e a tabela de achados.
  </Card>

  <Card title="Remediação e aceite de risco" icon="wrench" href="/pt/documentation/security-posture/remediation">
    Aja sobre os achados que uma varredura produz.
  </Card>
</CardGroup>
