O NetBlade para Windows é instalado em um único PC e examina as redes às quais esse PC está conectado: encontra os dispositivos, lê cada um a fundo com as credenciais que você fornece, compara os programas com as vulnerabilidades conhecidas e diz o que corrigir primeiro. Não há servidor, nem nuvem, nem nada para instalar nas máquinas examinadas. Este guia segue o menu do app página por página e, para cada recurso, diz do que ele precisa e onde ele para.
O NetBlade para Windows será instalado pela Microsoft Store, assim que for publicado. Atualizações, assinatura e desinstalação passam todas pela Store, como em qualquer outro app.
Como usar
Abra a Microsoft Store e procure NetBlade, assim que for publicado.
Clique em Instalar e abra o app pelo menu Iniciar.
Você precisa de
Windows 10 versão 2004 ou mais recente, ou Windows 11, em um PC de mesa ou notebook.
O PC precisa estar conectado à rede que você quer examinar: o NetBlade enxerga as redes que consegue alcançar a partir dele.
O NetBlade inicia sozinho quando você entra no Windows e fica na área de notificação mesmo com a janela fechada: é o agente que executa o monitoramento, as varreduras e leituras detalhadas agendadas, as verificações contra o feed de vulnerabilidades, os alertas e os e-mails de relatórios agendados. A promessa, dita do mesmo jeito no app, é esta: ele roda enquanto você está conectado ao Windows, não antes do login e não em uma máquina bloqueada em que ninguém entrou.
Como usar
Em Configurações, em «O botão fechar», escolha «Oculta a janela» para manter o agente trabalhando quando você fecha a janela, ou «Sai do aplicativo» para pará-lo até o próximo login.
Ainda em Configurações, em «O agente», veja o estado dele («Em execução. Última verificação às …») e use «Iniciar ao entrar» ou «Não iniciar ao entrar».
Para trazer a janela de volta, clique no ícone do NetBlade na área de notificação.
Você precisa de
Um usuário conectado ao Windows no PC que executa o NetBlade.
Uma assinatura ativa ou o período de teste (veja Licença).
Limites
A Microsoft Store não permite serviços do Windows dentro de um app, então o agente não roda antes do login.
Se a inicialização automática for desativada no Gerenciador de Tarefas, em Aplicativos de inicialização, só você pode reativá-la lá.
Tudo o que o app mostra parte de uma varredura: até você fazer uma, o NetBlade não toca em nada. A rede varrida vira um site, reconhecido pelo seu gateway, e os dispositivos encontrados vão para o catálogo.
Como usar
No menu, abra Rede e descoberta e depois «Varredura».
Em «Onde varrer», mantenha «Esta rede (…)» ou escolha «Um intervalo que eu digito».
Clique em «Varrer» e espere; «Cancelar» interrompe.
Abra Inventário e depois «Dispositivos» para ver o que foi encontrado.
Em «Credenciais», adicione uma conta Windows, SSH ou SNMP e depois clique em «Inventário detalhado» para ler as máquinas a fundo.
Você precisa de
Nenhuma credencial para a varredura; as credenciais só são necessárias para a leitura detalhada.
Muitos recursos funcionam sem nenhuma senha; outros precisam de uma credencial e de uma porta aberta na máquina lida. O NetBlade escolhe o protocolo com base no que a máquina já mostrou e tenta as credenciais na ordem que você definiu, parando na primeira que entra: ele não tenta todas as credenciais em todos os dispositivos.
Você precisa de
Varredura, Scanner de portas, Ferramentas e Info: nada.
Ler um PC Windows: uma credencial de administrador do Windows e, nesse PC, o gerenciamento do Windows (WMI, porta 135) e o compartilhamento de arquivos (SMB, porta 445) abertos para o PC que executa o NetBlade; o script de habilitação faz isso por você.
Ler um servidor ou appliance Linux: uma credencial SSH (porta 22).
Ler switches, NAS, impressoras e nobreaks, e desenhar o Mapa: uma credencial SNMP (v1, v2c ou v3).
Ações remotas e desinstalação de programas: uma credencial de administrador do Windows mais WinRM (porta 5985) ou PsExec, baixado por você, com a porta 445 e o compartilhamento ADMIN$.
Usuários e computadores do Active Directory: um PC que alcance o domínio e uma conta que o domínio aceite.
Monitoramento, varreduras e leituras agendadas, alertas e e-mails de relatórios: uma assinatura ou o teste, um usuário conectado ao Windows e, para os sites, o PC conectado àquela rede.
Vulnerabilidades: o feed baixado e um programa que o dicionário saiba identificar.
Resume as suas redes em uma página: quantos dispositivos estão respondendo agora, «Máquinas lidas», quantas coisas estão «A corrigir» e quantas estão sendo exploradas neste momento, alvos «Monitorados» e conformidade. Abaixo ficam «Vale fazer primeiro», «Os últimos sete dias» (dispositivos novos, dispositivos que pararam de responder, portas abertas recentemente, programas instalados, atualizados ou removidos, defesas desativadas, novas constatações, máquinas que ficaram ilegíveis), a tabela «Sites», «O que há na rede» e «O próprio aplicativo», com o estado do agente, a última varredura agendada e o feed de vulnerabilidades.
Como usar
Abra o NetBlade: o Painel já está selecionado.
Clique em «Atualizar» para recalcular.
Clique em um item para abrir a página de detalhes; por exemplo, «Todas as N →» leva a A corrigir.
Você precisa de
Pelo menos uma varredura; para os dados de segurança, máquinas lidas com credenciais.
Limites
Uma linha de cobertura diz quantas máquinas foram lidas a fundo: todo o resto vale só o que valem essas leituras, porque um dispositivo em que ninguém entrou não pode relatar um problema.
Uma semana tranquila e uma semana em que ninguém olhou parecem iguais: é por isso que a página mostra a última execução do agente.
O catálogo de todos os dispositivos vistos, cada um com uma identidade estável, primeira e última detecção, pontuação de segurança e estado. A tabela é ordenada clicando nos cabeçalhos e mostra as colunas que você escolher (nome, IP, MAC, fabricante, tipo, sistema operacional, site, portas, domínio, usuário, modelo, número de série, última leitura, rótulos e outras); duplicatas com o mesmo MAC se unem sozinhas depois de cada varredura.
Como usar
No menu, abra Inventário e depois «Dispositivos».
Use a barra de ferramentas: «Varrer agora», «Inventário detalhado», «Atualizar», «Ping» (quem responde agora), «Exportar CSV», «Exportar PDF», «Colunas».
Pesquise com «Pesquisar em todos os campos…» e filtre por «Pontuação», «Tipo» ou «Só os que respondem».
Com «Filtro avançado», combine várias condições (contém, igual a, começa com, maior que, está vazio e outras) e guarde-as com «Salvar como exibição…»; as exibições salvas ficam no menu «Exibições».
Clique em «Selecionar» para trabalhar com várias linhas: «Edição em massa» (tipo, notas, uma etiqueta, alertas silenciados, um campo personalizado), «Ler selecionados», «Excluir».
Clique em uma linha para abrir a ficha do dispositivo.
Você precisa de
Nada para a lista; uma credencial para o «Inventário detalhado».
Limites
Um dispositivo excluído que ainda está na rede volta na próxima varredura, como novo.
Tudo sobre uma máquina, em abas: «Resumo» (com o que o dispositivo diz sobre si mesmo e de onde vem cada pista: DNS, NetBIOS, UPnP/mDNS, página web, certificado, SNMP, Active Directory), «Hardware», «Software», «Sistema», «Segurança», «Portas», «Interfaces», «Credenciais», «Publicado», «Eventos» e «Histórico». O cabeçalho tem «Editar…», «Varredura detalhada», «Identificar», «Ping», «RDP», «Shadow», «Interface web», «Ações remotas» e os menus «Remoto» e «Gerenciar».
Como usar
Em «Dispositivos», abra a linha do dispositivo.
«Identificar» pergunta ao dispositivo o que ele é, sem senha (nome, DNS, NetBIOS, página web, SNMP público), e verifica as portas principais.
«Varredura detalhada» (ou «Ler de novo agora») lê a máquina com a credencial que se aplica a ela.
«Editar…» altera nome, tipo, etiquetas, notas, «Silencioso» e «Seus próprios campos» (número de patrimônio, andar, contrato…). Um nome e um tipo definidos por você ficam travados e nenhuma varredura os sobrescreve; «Desbloquear» os devolve às varreduras.
A aba «Credenciais» mostra quais credenciais serão tentadas e em que ordem; você pode salvar uma «Exceção para este dispositivo» com «Salvar e ler esta máquina», ou usar «Testar» e «Remover».
Na aba «Publicado», para dispositivos SNMP, «Pedir tudo» percorre a árvore SNMP inteira, partes padrão e do fabricante, com um filtro por nome, OID ou valor.
Na aba «Eventos», para PCs Windows, «Carregar eventos do Windows» mostra os erros e avisos dos últimos 7 dias.
A aba «Histórico» lista cada mudança: visto pela primeira vez, de volta online, parou de responder, porta aberta, programa instalado, removido ou atualizado, defesa desativada ou reativada, leitura com falha.
Você precisa de
Para um PC Windows: uma credencial Windows (WMI na porta 135 e SMB na 445). O PC que executa o NetBlade é lido sem credenciais.
Para Linux e appliances: uma credencial SSH (porta 22).
Para switches, NAS, impressoras, nobreaks: uma credencial SNMP (porta 161).
Limites
O que a aba «Publicado» mostra não é armazenado: é pedido a cada vez.
BitLocker e TPM só podem ser lidos com uma conta de administrador; caso contrário, a ficha diz que é preciso um administrador.
Se o firewall do PC bloquear a leitura, a ficha diz isso e oferece o script de habilitação.
Com uma credencial Windows, o NetBlade lê o PC sem instalar nada nele: nome, domínio, sistema operacional e build, fabricante, modelo e número de série, processador, memória, usuário conectado, unidades e discos físicos, adaptadores de rede, monitores, impressoras, bateria, dispositivos com defeito e USB. Também lê as atualizações instaladas, os serviços iniciados automaticamente, os programas que iniciam com o Windows, os recursos opcionais, os perfis, os administradores e contas locais, as sessões abertas, as pastas compartilhadas e quem pode gravar nelas, os programas instalados; e as defesas: antivírus, firewall por perfil, BitLocker, TPM, Inicialização Segura, UAC, Área de Trabalho Remota, SMBv1 e reinicialização pendente.
Você precisa de
Uma credencial de administrador do Windows para esse PC.
Gerenciamento do Windows (WMI) e compartilhamento de arquivos (SMB) abertos para o PC que executa o NetBlade.
Via SSH, de um servidor Linux ou de um appliance, o NetBlade lê nome, sistema, kernel, processador e núcleos, memória e pacotes instalados (dpkg ou rpm), e memoriza a chave do servidor: se ela mudar, a leitura para. Via SNMP, de switches, NAS, impressoras e nobreaks, lê modelo, número de série, firmware, interfaces, portas com VLANs e PoE, endereços MAC aprendidos em cada porta, suprimentos e páginas impressas, contato e localização.
Você precisa de
Uma credencial SSH ou SNMP em «Credenciais».
Limites
Via SSH não volta nada sobre discos, usuários ou defesas: é um limite do protocolo, não do dispositivo.
Via SNMP um dispositivo responde com o que o agente dele publica, e não há mais nada a perguntar.
Quando um PC não pode ser lido porque o firewall dele bloqueia o gerenciamento do Windows, o NetBlade prepara um script para rodar nesse PC. O script pede direitos de administrador sozinho e abre só o necessário, só para o PC que executa o NetBlade: gerenciamento do Windows (WMI) e gerenciamento de serviços (porta 135 e as portas RPC deles), compartilhamento de arquivos (SMB, porta 445) e gerenciamento remoto WinRM (porta 5985, para as ações remotas). Como também abre o gerenciamento de serviços, o PsExec inicia na hora em vez de ficar esperando. Em um PC fora de domínio, ele permite o acesso administrativo remoto com uma conta local.
Como usar
Na ficha do PC que não pode ser lido, clique em «Baixar o script de habilitação».
Copie o script para esse PC e clique duas vezes nele.
Volte ao NetBlade e clique em «Ler de novo agora».
Para voltar a como estava, use «Script para desfazer as alterações» na mesma ficha: ele remove as regras de firewall do NetBlade e o acesso administrativo com contas locais.
Você precisa de
Direitos de administrador no PC a ser lido.
Limites
O acesso administrativo com uma conta local reduz um pouco a proteção desse PC: use-o só onde for necessário.
O script de desfazer deixa o WinRM ligado; se ele não for necessário, desligue-o com Disable-PSRemoting.
Um catálogo de cerca de 150 ações PowerShell que o NetBlade executa no PC remoto como administrador, por categorias: Diagnóstico, Rede, Gerenciamento remoto, Firewall, Serviços, Recursos do Windows, Software (incluindo busca, instalação, atualização e desinstalação de um pacote winget), Contas locais, Segurança (Defender, BitLocker, TPM, UAC, SMBv1), Sistema (política de grupo, reparo de arquivos do sistema, reiniciar, desligar…), Impressoras e Comando personalizado. Ao lado do nome, ● marca uma ação que altera uma configuração e ▲ uma crítica; sem marca, ela só lê. Antes de executar, a janela mostra o script exato em «Comando que será executado no host».
Como usar
Na ficha do dispositivo, clique em «Ações remotas».
Escolha a «Categoria», pesquise e escolha a «Ação».
Preencha o parâmetro, se houver (uma porta, o nome de um serviço, o ID de um pacote winget…).
Leia a prévia do comando; nas ações que alteram algo, marque «Confirmo esta alteração no host».
Execute: a saída aparece na janela.
Você precisa de
Uma credencial de administrador do Windows para essa máquina, salva em «Credenciais».
Um caminho de entrada: WinRM (porta 5985) ou PsExec (porta 445 e o compartilhamento ADMIN$). O topo da janela mostra o estado de cada caminho, e o guia «O que a máquina remota precisa» explica passo a passo como preparar a máquina.
O PsExec é uma ferramenta gratuita da Microsoft cuja licença não permite distribuí-lo junto com o app: o botão «Baixar o PsExec da Microsoft» o busca no site da Microsoft quando você pede.
Limites
Se o PC que executa o NetBlade não estiver em um domínio e o destino não estiver entre os hosts confiáveis dele, o Windows recusa o WinRM: nesse caso, o NetBlade vai direto para o PsExec sem tentar o WinRM antes. Quando o WinRM não responde, ele também recorre ao PsExec, se estiver presente.
As ações rodam em máquinas reais, muitas vezes em produção: sempre leia a prévia.
O PsExec não aceita nomes de usuário ou senhas que contenham aspas duplas.
Da ficha do dispositivo, o NetBlade abre ferramentas do Windows já apontadas para aquela máquina, conforme o que ela expõe. O menu «Remoto» tem «PsExec (cmd)», «PsExec (PowerShell)», «PowerShell remoto (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» e «FTP»; o menu «Gerenciar» tem «Gerenciamento do Computador», «Visualizador de Eventos», «Abrir C$», «Abrir ADMIN$», «HTTP», «HTTPS», «Reiniciar…», «Desligar…» e «Wake-on-LAN».
Como usar
Na ficha do dispositivo, abra o menu «Remoto» ou «Gerenciar» e escolha o item.
«RDP» abre a Conexão de Área de Trabalho Remota com a máquina.
«Shadow» encontra a sessão do usuário conectado e a abre com controle remoto, sempre pedindo o consentimento do usuário do outro lado.
«Reiniciar…» e «Desligar…» pedem confirmação antes de enviar o comando.
Você precisa de
As ferramentas externas precisam estar instaladas no PC que executa o NetBlade (WinBox, VNC Viewer, PsExec); se faltar alguma, o app avisa.
Para o Shadow: um PC Windows com um usuário conectado e permissões de Área de Trabalho Remota.
Limites
«SSH» abre o cliente SSH do Windows em uma janela de comando: o NetBlade não tem uma sessão SSH embutida.
Uma reinicialização ou desligamento remoto faz os usuários conectados perderem o trabalho não salvo.
Na aba «Software» do dispositivo, «Desinstalar» remove um programa sem abrir nenhuma janela no PC e depois lê a máquina de novo para confirmar que ele realmente sumiu, em vez de confiar no código de saída. Os programas instalados com um .exe próprio que não oferece desinstalação silenciosa aparecem como «Só remoção manual», com a explicação e os atalhos «Abrir a Área de Trabalho Remota» e «Shadow da sessão do usuário».
Como usar
Abra a ficha do dispositivo e depois a aba «Software».
Ao lado do programa, clique em «Desinstalar» e confirme.
Espere a verificação: o app diz se o programa foi removido, se é preciso reiniciar ou se ele continua instalado.
Você precisa de
Uma credencial de administrador do Windows e WinRM ou PsExec, como nas ações remotas.
Um PC lido em 23/09/2026 ou depois: se ele foi lido antes, leia de novo com «Varredura detalhada».
Limites
Quem usa esse PC pode perder o trabalho feito no programa que está sendo removido.
Todos os programas encontrados em todas as máquinas lidas, com editor, versão mais nova e mais antiga, quantas máquinas o têm e se o dicionário de vulnerabilidades sabe identificá-lo. É a página para perguntas como "quem ainda está com a versão antiga?".
Como usar
No menu, abra Inventário e depois «Software».
Filtre por programa, editor ou versão, por site, ou com «Só os que o dicionário sabe identificar».
Clique em uma linha para ver versões e máquinas.
Exporte com «Exportar CSV» ou «Exportar PDF».
Você precisa de
Dispositivos lidos a fundo.
Limites
Um programa que o dicionário não sabe identificar não recebe veredito de vulnerabilidade em nenhum lugar do app: silêncio não é segurança.
Descobre quem responde na rede, com ping em paralelo e a tabela ARP, e para cada host informa IP, nome, MAC, fabricante, tipo e tempo de resposta. O fabricante vem dos registros do IEEE embutidos no app; endereços MAC aleatórios e de máquinas virtuais são reconhecidos como tais. Uma rede varrida vira um site, reconhecido pelo MAC do seu gateway.
Como usar
No menu, abra Rede e descoberta e depois «Varredura».
Em «Onde varrer», escolha «Esta rede (…)», «Um intervalo que eu digito» (campos «De» e «Até»), «Computadores do Active Directory…» ou «Usuários do Active Directory…».
Para um intervalo que você vai usar de novo, clique em «Guardar este escopo» e dê um nome, por exemplo "Escritório de São Paulo, VLAN das impressoras".
Clique em «Varrer»; «Cancelar» interrompe.
Para computadores do Active Directory, informe o caminho do diretório: os computadores encontrados vão para «Dispositivos».
Você precisa de
Nenhuma credencial, exceto para o Active Directory.
Limites
Um intervalo fora da rede à qual o PC está conectado é varrido, mas não armazenado: um site é reconhecido pelo gateway à frente dele, e não há como distingui-lo de outra rede que use os mesmos endereços.
Um endereço MAC além de um roteador só pode ser visto via SNMP.
Sem varredura SYN: a varredura usa conexões comuns.
Testa portas TCP, as 118 mais comuns ou todas as 65.535, e os seis serviços UDP que respondem a uma solicitação (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Lê o banner quando o serviço envia um, classifica cada porta como sensível, notável ou info, e calcula uma «Pontuação de segurança» com as «Constatações de segurança» em ordem de gravidade (Telnet, depuração do Android, Redis, Docker, RDP, SMB, VNC, bancos de dados, FTP, HTTP sem HTTPS, SNMP, SSH, uma superfície ampla…). As portas web ganham um link «Web».
Como usar
No menu, abra «Scanner de portas».
Digite o «Host», endereço IP ou nome.
Em «Portas», escolha «Mais comuns (118)» ou «Todas (1–65535)» e marque TCP, UDP ou ambos.
Em «Velocidade», escolha «Rápida» ou «Lenta, mais precisa», útil com firewalls que descartam os pacotes em vez de recusá-los.
Clique em «Varrer»; «Parar» interrompe.
Você precisa de
Nada.
Limites
Uma porta UDP silenciosa não pode ser distinguida de uma fechada, e é por isso que não existe um "todas" honesto para UDP.
Sem varredura SYN e sem identificação do sistema operacional pelos pacotes: exigiriam um driver de captura cuja licença não permite redistribuí-lo.
As redes reconhecidas, uma por cliente ou escritório, com nome, rede, gateway, número de dispositivos, última varredura, varredura automática e leitura detalhada agendada. A página também diz se o PC está conectado àquela rede neste momento.
Como usar
No menu, abra «Sites».
«Varrer agora» descobre quem responde neste momento, sem senha.
«Identificar todos os dispositivos» pergunta a cada um o que ele é, sem senha, e verifica as portas principais.
«Ler todos os dispositivos» entra com as credenciais do site e lê programas, atualizações, antivírus e discos, depois os compara com as vulnerabilidades conhecidas e as regras de conformidade.
«Credenciais» mostra as credenciais que valem só para aquele site.
«Renomear» dá um nome ao site, por exemplo o do cliente; «Esquecer» remove o site, os dispositivos e o histórico dele depois de uma confirmação, mantendo as credenciais.
Na coluna «AUTO», ative a varredura automática e em «FREQUÊNCIA» escolha «A cada 15 minutos», «A cada hora», «A cada 4 horas» ou «Uma vez por dia».
Na coluna «A FUNDO», escolha «Não, só quem está lá», «A cada 4 horas», «Uma vez por dia» ou «Toda semana».
Você precisa de
Para varreduras automáticas e leituras agendadas: o agente em execução (assinatura ou teste) e um usuário conectado ao Windows.
Limites
O agente só varre de novo o site ao qual o PC está conectado naquele momento.
A leitura detalhada agendada lê um dispositivo de cada vez.
Um site novo só é criado por uma varredura que você mesmo faz.
Reconstrói como a rede está ligada perguntando a switches, roteadores e pontos de acesso, via SNMP, o que está conectado em cada porta: LLDP e CDP para os links entre equipamentos de rede, tabelas MAC para todos os outros dispositivos. A legenda distingue um link declarado pelos dispositivos de um deduzido da tabela MAC; abaixo do mapa ficam os dispositivos citados pelos equipamentos de rede, mas que não estão no catálogo, e os que não foram posicionados em nenhuma porta.
Como usar
No menu, abra «Mapa».
Clique em «Ler a rede».
Aumente ou diminua o zoom, ou use «Ajustar à janela»; clique em um nó para abrir a ficha dele.
Você precisa de
Uma credencial SNMP válida para os switches e o roteador, em «Credenciais».
LLDP ligado nos equipamentos de rede (em Omada, UniFi, HP e Aruba ele vem ligado de fábrica).
O PC conectado àquela rede.
Limites
Uma rede só pode ser lida a partir de um PC conectado a ela.
Equipamentos de rede que não respondem ao SNMP não aparecem como nós da rede.
05
Segurança
O que está errado, em que ordem corrigir e com quais credenciais olhar.
Uma lista única de tudo o que está em aberto: vulnerabilidades de programas, sistemas operacionais sem suporte e verificações de configuração. É ordenada pelo que importa: primeiro o que está na lista da CISA de vulnerabilidades sendo exploradas neste momento, depois a probabilidade de exploração (EPSS), depois a gravidade (CVSS). Cada item tem um selo (explorado, crítico, alto, médio, baixo, sem pontuação), o motivo, há quantos dias está aberto e o que fazer.
Como usar
No menu, abra Segurança e depois «A corrigir».
Clique em «Verificar agora» para comparar de novo.
Para aceitar um risco, selecione o item e clique em «Aceitar / reabrir»: ele vira uma exceção, que também conta em Conformidade.
«Mostrar aceitos» traz as exceções de volta à vista.
Você precisa de
Dispositivos lidos a fundo, para programas e defesas, ou identificados ou com varredura de portas, para as verificações de rede.
O feed de vulnerabilidades baixado.
Limites
Uma verificação só dispara com base no que a máquina mostrou, nunca no que ela não disse: uma lista vazia pode significar que nenhuma máquina foi lida ainda.
Se o feed tiver mais de uma semana, a página avisa.
Além das vulnerabilidades, «A corrigir» verifica a configuração de cada dispositivo: Telnet, FTP, Área de Trabalho Remota alcançável, VNC, depuração do Android, IPMI, CLPs industriais (S7, Modbus), bancos de dados em escuta, UPnP, impressão raw na porta 9100, SNMP com community de fábrica, firewall desligado, sem antivírus, compartilhamentos graváveis por todos, sem atualizações há dias demais, SMBv1, UAC desligado, Inicialização Segura desligada, reinicialização pendente, conta Convidado ativada, administradores locais demais, PowerShell 2.0, disco cheio. Também sinaliza os sistemas sem suporte e aqueles cujo suporte termina em até 180 dias.
Você precisa de
Uma leitura do PC para as verificações do Windows; uma varredura de portas ou identificação para as de rede.
Limites
Um sistema operacional que o feed não conhece não recebe veredito de suporte.
As vulnerabilidades conhecidas (CVEs) dos programas instalados, em duas visões: «Por atualização» (programa, versão instalada, «ATUALIZAR PARA», quantas CVEs, quantas exploradas, a pior, os dispositivos) e «Por CVE» (gravidade, probabilidade, data da detecção). Os blocos resumem «Exploradas agora», «Críticas», «Altas» e «Dispositivos afetados»; a recomendação diz para qual versão atualizar para fechar todas as CVEs daquele programa.
Como usar
No menu, abra «Vulnerabilidades».
Clique em «Verificar de novo»: ele baixa o feed se necessário e compara de novo.
Alterne entre «Por atualização» e «Por CVE», marque «Só exploradas», pesquise por programa, CVE ou dispositivo.
Clique em uma linha para ver a lista de CVEs e os dispositivos afetados.
Você precisa de
Dispositivos lidos a fundo.
O feed de vulnerabilidades, que o NetBlade baixa sozinho.
Limites
Só são verificados os programas que o dicionário do NetBlade sabe identificar; os outros não recebem veredito.
Uma versão que não pode ser comparada com segurança não recebe veredito.
As vulnerabilidades só aparecem nos dispositivos lidos a fundo, e a página diz quantos são.
Este produto usa a API do NVD, mas não é endossado nem certificado pelo NVD.
Verifica 17 regras de linha de base em cada dispositivo ao qual se aplicam, em quatro áreas (Defesas, Atualizações, Acesso, Rede), com uma referência ao CIS Controls v8 IG1 como orientação. As regras: antivírus ligado; firewall do Windows ligado; unidade do sistema criptografada; UAC ligado; Inicialização Segura ligada; sistema operacional ainda com suporte; atualizações instaladas nos últimos 60 dias; SMBv1 desligado; conta Convidado desativada; no máximo três administradores locais; nenhuma pasta compartilhada gravável por todos; PowerShell 2.0 removido; nenhum serviço com senha em texto claro; acesso remoto não exposto; SNMP sem community de fábrica; bancos de dados não alcançáveis pela rede; nenhuma interface de gerenciamento exposta.
Como usar
No menu, abra «Conformidade».
Clique em «Verificar de novo».
Leia os blocos «Conformidade com a linha de base», «Postura média» e «Regras violadas», e a lista «Dispositivos em pior estado».
Clique em uma regra para ver os dispositivos não conformes, as exceções aceitas e os dispositivos que não podem ser verificados; clique em um dispositivo para abrir a ficha dele.
Você precisa de
Leituras do Windows para as regras de PC; uma varredura de portas ou identificação para as regras de rede.
Limites
Para cada dispositivo, uma regra é cumprida, violada, uma exceção aceita ou não verificável; os dispositivos que não podem ser verificados não contam nem a favor nem contra.
É uma referência, não uma certificação. CIS Controls é uma marca registrada do Center for Internet Security.
Cada dispositivo recebe uma pontuação de 0 a 100, em quatro faixas: «Em boa forma», «Vale acompanhar», «Precisa de trabalho», «Em risco». O «Por que» lista o que pesa: vulnerabilidades sendo exploradas agora, sem suporte, com exploração provável, críticas, de alta gravidade, problemas de configuração e outras constatações; uma falha explorada pesa mais do que muitas teóricas.
Limites
Um dispositivo que nunca foi lido e contra o qual não se sabe nada fica «Sem pontuação»: não há nada em que basear um número, e um cem seria uma mentira.
O cofre das credenciais Windows, Linux/SSH e SNMP (v1 e v2c com community, v3 com usuário, autenticação MD5 ou SHA e criptografia DES ou AES). Cada credencial vale «Em todo lugar», em «Um site», em «Um dispositivo» ou em «Estes escopos de varredura»; a mais restrita sempre vence, e onde uma credencial não vale ela nem é tentada.
Como usar
No menu, abra «Credenciais».
Clique em «Adicionar…» e preencha protocolo, nome de usuário (por exemplo .\Administrator ou DOMAIN\user), senha ou community, «Onde vale» e rótulo; depois salve.
Digite uma «Máquina para testar» e clique em «Testar»: a coluna «ÚLTIMO TESTE» diz «Funciona» ou «Falhou».
Altere a ordem com «Tentar antes» e «Tentar depois», o escopo com «Onde vale…», ou exclua-a.
Você precisa de
Nada.
Limites
As senhas são criptografadas para a sua conta do Windows naquele PC e, depois de salvas, nunca mais são exibidas.
SNMP v1 e v2c enviam a community em texto claro pela rede.
Com SNMP v3 você precisa escolher os algoritmos que o dispositivo realmente usa: uma escolha errada parece exatamente um dispositivo desligado.
Regras que decidem o que é enviado a você, sobre quais dispositivos, para quem e quando. Os temas são «Dispositivos novos», «Dispositivos que pararam de responder», «Portas abertas recentemente», «Alvos monitorados fora do ar», «Defesas desativadas», «Mudanças de software» e «Coisas novas a corrigir», o único com um limite: «Só o que está sendo explorado», «Isso, e os prováveis» ou «Tudo o que for encontrado». Os alertas saem por e-mail ou para um webhook, que recebe um JSON que Slack, Discord e plataformas de automação conseguem ler.
Como usar
Em Configurações, em «Servidores de email e webhooks», clique em «Adicionar um servidor»: um servidor de e-mail SMTP (criptografia automática, STARTTLS, TLS desde o início ou nenhuma) ou um endereço de webhook; depois teste-o.
No menu, abra «Alertas» e clique em «Novo alerta».
Escolha o tema, os tipos de dispositivo (nenhuma marcação significa todos), o site e os destinatários.
Escolha «Avise-me na hora» ou «No resumo diário», no horário que preferir; depois «Salvar».
«O que foi enviado» mostra o histórico; «Enviar o que está pendente» força o envio.
Você precisa de
Um servidor de e-mail ou webhook configurado.
O agente em execução (assinatura ou teste) e um usuário conectado ao Windows.
Limites
Se o PC estiver desligado, os alertas saem quando ele voltar a ser ligado.
Um alerta novo começa a partir de agora: o que aconteceu antes não é enviado.
«Defesas desativadas» só dispara quando uma leitura realmente vê o antivírus, o firewall ou o BitLocker passarem de ligado para desligado, nunca por "não conseguimos saber".
Além dos alertas, o agente mostra notificações do Windows (dispositivo novo, alvo fora do ar ou de volta, novas constatações) quando «Notificações» está como «Ativadas» em Configurações.
06
Sistema
Relatórios, monitoramento e ferramentas do dia a dia.
Oito relatórios prontos, cada um em PDF e CSV, com o seu cabeçalho (logotipo, nome, contatos). Para o dono: «Resumo para o proprietário», com pontuação, conformidade, as cinco coisas a fazer primeiro, as atualizações que fecham mais vulnerabilidades, as mudanças e «O que este relatório não pode dizer». Para o técnico: «Anexo técnico», dispositivo por dispositivo, e «Vulnerabilidades». Para revisão: «Conformidade», com o registro de exceções, e «Mudanças no período». Para inventário: «Inventário de dispositivos», «Inventário de software» e «Inventário de hardware».
Como usar
No menu, abra Sistema e depois «Relatórios».
Escolha o «Escopo» (um site ou todos) e o «Período» (7, 30 ou 90 dias).
Em «Cabeçalho», clique em «Alterar» para o logotipo, «Quem assina os relatórios» e «Contato» (também em Configurações, «Cabeçalho dos relatórios»).
Clique em «Abrir» no relatório de que você precisa.
Com «Novo relatório personalizado», monte uma tabela de dispositivos com as colunas, condições e ordem que você escolher, por exemplo "PCs com Windows 10".
Com «Agendar um envio», escolha relatório, formato, «Toda semana» ou «Todo mês», dia, hora, servidor de e-mail e destinatários; «Enviar agora» envia na hora.
Você precisa de
Para envios agendados: um servidor de e-mail configurado, o agente em execução (assinatura ou teste) e um usuário conectado ao Windows.
Limites
Cada relatório é uma varredura do que respondeu, não uma auditoria: não é uma certificação nem um teste de invasão.
Se o PC estava desligado na hora do envio, o relatório sai quando ele voltar a ser ligado.
Alvos que o agente continua verificando mesmo com a janela fechada: um «Ping», uma «Porta TCP» ou uma página «HTTP», que conta como no ar quando a resposta tem código abaixo de 500. Cada linha mostra o estado («No ar», «Fora do ar» ou «Ainda não verificado»), desde quando, e a hora da última verificação; uma mudança de estado vira uma notificação.
Como usar
No menu, abra «Monitoramento».
Digite o «Endereço ou nome», escolha «Como» e, se necessário, a «Porta».
Clique em «Monitorar».
«Ativar/desativar» pausa um alvo, «Remover» o exclui.
Você precisa de
Uma assinatura ou o teste.
Um usuário conectado ao Windows.
Limites
Os alvos são verificados enquanto você está conectado ao Windows, mais ou menos uma vez por minuto.
Doze coisas que você pode perguntar a uma rede sem senha, mesmo sobre um dispositivo que não está no catálogo. «Consigo alcançá-lo?»: Ping, Traceroute, Verificação de portas. «O que é»: Consulta DNS direta e reversa, Cabeçalhos HTTP (sem seguir redirecionamentos), Certificado TLS (validade, emissor, impressão digital), SNMP e Consulta de MAC, que funciona offline. «Este PC»: Adaptadores de rede, Tabela ARP, Calculadora de sub-rede e Wake-on-LAN.
Como usar
No menu, abra «Ferramentas».
Escolha a ferramenta e digite o endereço, o MAC, as portas, o prefixo ou a community.
Clique em «Consultar».
Se o dispositivo estiver no catálogo, «Abrir o resultado ›» leva à ficha dele; o resultado pode ser copiado para um chamado.
Você precisa de
Nada.
Limites
O Wake-on-LAN só funciona no mesmo segmento de rede, e não há confirmação de que a máquina acordou.
Um salto do traceroute que não responde não significa que o caminho está interrompido.
Onde o PC está ligado, da mesa até a saída: «Este PC» (endereços IPv4 e IPv6, DNS, MAC), o gateway (MAC, fabricante, latência), «Quem fornece a sua internet» (operadora, ASN, país, região e cidade), «Quem resolve os seus nomes» (o DNS configurado comparado com quem realmente responde) e «Qual a velocidade», com download, upload e latência.
Como usar
No menu, abra «Info».
Clique em «Atualizar».
Clique em «Medir» para o teste de velocidade.
Você precisa de
Uma conexão com a internet para a saída e o teste de velocidade.
Limites
A localização é a que um registro atribui ao endereço público, não a do PC: muitas vezes é o escritório da operadora.
Os dados da saída vêm do ipinfo.io; o teste de velocidade usa speed.cloudflare.com, que vê o seu endereço, só roda quando você clica e descarta os primeiros segundos.
07
Configurações
Como o app se comporta, de onde saem os alertas e os dados para o suporte.
Em «Aparência» você escolhe o tema: «Como o Windows», «Claro», «Escuro» ou «Dia e noite», que alterna entre os dois nos horários que você escolher. Em «Comportamento» você liga ou desliga as «Notificações» do Windows e decide o que faz «O botão fechar»: «Oculta a janela» mantém o agente trabalhando, «Sai do aplicativo» o para até o próximo login.
De onde saem os alertas e os relatórios agendados. O servidor é configurado uma vez aqui; o que enviar, sobre quais dispositivos e quando é decidido na página Alertas e nos envios agendados de Relatórios.
Como usar
Clique em «Adicionar um servidor».
Escolha e-mail ou webhook e preencha servidor, porta, criptografia, usuário, senha e destinatários, ou o endereço do webhook.
Teste-o antes de confiar nele.
Limites
Enquanto nenhum servidor estiver configurado, nenhum e-mail sai do PC.
O logotipo («Escolher logotipo…»), «Quem assina os relatórios» e «Contato» que aparecem em todos os relatórios. É o mesmo cabeçalho que você edita na página Relatórios.
Mostra a data e a idade do feed com o qual os programas são comparados; «Verificar agora» procura um mais novo na hora. Traz o aviso: Este produto usa a API do NVD, mas não é endossado nem certificado pelo NVD.
Limites
Com um feed de mais de uma semana, as verificações continuam rodando, mas uma vulnerabilidade publicada depois disso não está nele.
«Novidades, detalhes e licenças» abre a página com versão, origem, sistema, banco de dados, feed, licença, agente e pasta de dados, mais as novidades desta versão e os componentes de terceiros com as suas licenças. Dali você pode usar «Copiar detalhes para o suporte», «Enviar email ao suporte» e «Abrir a pasta de logs».
Limites
O que o NetBlade não faz está escrito em Configurações, em vez de ser descoberto depois: ele só varre as redes que consegue alcançar; um MAC além de um roteador só é visto via SNMP; não há varredura SYN nem identificação do sistema operacional pelos pacotes; um programa fora do dicionário não é verificado; e não é um teste de invasão: nenhuma senha de fábrica é tentada, nenhum exploit.
O NetBlade para Windows começa com um teste gratuito de 7 dias, só na primeira vez, e depois continua com uma assinatura da Microsoft Store: € 6,99 por mês ou € 49,99 por ano, ou o equivalente na moeda do seu país. Compra, renovação, cancelamento e recibos são tratados pela Store.
Como usar
Em Configurações, em «NetBlade Pro», clique em «Assinar».
Escolha a assinatura mensal ou anual e conclua a compra na Store.
Você precisa de
Uma conta Microsoft no PC.
Limites
Não há nenhum servidor nosso: o app pergunta à Store se a licença está ativa, e é só isso.
O NetBlade para Windows não tem uma versão gratuita: sem uma assinatura ativa, cada seção mostra a página «Assine o NetBlade», com os dois planos, o preço na sua moeda e o teste gratuito, se a sua conta ainda não o usou. Só Configurações continua aberta. O agente em segundo plano não roda.
Limites
O que você coletou não é apagado: fica no PC e volta assim que você assinar de novo. Já a desinstalação do app faz o Windows apagar tudo.
«Já tenho uma assinatura» pergunta de novo à Store, para quem assinou em outro PC com a mesma conta Microsoft.
Tudo o que o NetBlade varre e lê fica em um banco de dados SQLite dentro do app, naquele PC: nada chega até nós. As credenciais e as senhas dos servidores de e-mail são criptografadas com DPAPI para a sua conta do Windows, então uma cópia do banco de dados não serve para mais ninguém.
Todos os dias o NetBlade baixa o feed de vulnerabilidades, um arquivo assinado que o app verifica antes de usar; a comparação com os programas instalados acontece localmente, e os nomes e versões dos programas nunca saem do PC. Todo o resto só sai quando você pede: as ferramentas que você executa alcançam os hosts para os quais você as aponta, a página Info consulta o ipinfo.io, o teste de velocidade usa speed.cloudflare.com, o botão do PsExec baixa de live.sysinternals.com, e os alertas e relatórios vão para os servidores de e-mail e webhooks que você configurou.
Limites
Um feed com assinatura inválida é descartado, e o último válido continua em uso.
Este produto usa a API do NVD, mas não é endossado nem certificado pelo NVD.