Harpia / Capacidades

Status das capacidades, com limites explícitos.

Cada capacidade é identificada como operacional, shadow, simulada ou em engenharia para que sua maturidade esteja clara antes de um projeto com o cliente.

Mapa de capacidades

O que existe — e como opera hoje.

Operacional

Coleta de features comportamentais

Comportamentos de falha de login são agregados por IP de origem e persistidos para formar um dataset real de avaliação.

Shadow mode

Detecção de anomalias

O Isolation Forest pontua falhas de login sem criar casos, mudar risco ou acionar automações.

Operacional

Indicadores estruturados de ameaça

Indicadores normalizados de IP e domínio malicioso podem entrar nos fluxos determinísticos de detecção e risco.

Operacional

Correlação de eventos

Fluxos determinísticos relacionam eventos compatíveis em achados, casos e contexto analítico rastreável.

Operacional

Risco e política

Regras explícitas calculam risco e selecionam um caminho governado de resposta.

Simulação

Resposta controlada

Bloqueio de IP/domínio, revogação de sessão e quarentena de arquivo são validados e auditados sem efeito externo por padrão.

Engenharia

Controles reais do cliente

Ação real em firewall, DNS, IAM ou EDR exige conector autorizado, política de aprovação e homologação do cliente.