Pular para o conteúdo
Aback Tools Logo

Calculadora de pontuação de risco de arquivo

Carregue qualquer arquivo para calcular sua pontuação de risco de segurança - uma avaliação abrangente baseada no tipo de arquivo, macros incorporadas, conteúdo de script, links de URL, entropia de Shannon, incompatibilidades de extensão e anomalias de metadados. Cada fator de risco é analisado de forma independente e ponderado para produzir uma pontuação final de 0 (Seguro) a 100 (Crítico). Veja exatamente o que contribui para a pontuação com descobertas detalhadas e recomendações práticas. Todo o processamento é executado localmente no seu navegador - sem uploads, sem inscrição, totalmente gratuito.

File Risk Score Calculator

Upload any file to calculate its comprehensive security risk score. The tool analyzes file type, embedded macros, URL links, Shannon entropy, extension mismatches, and more - all processed locally in your browser with no server uploads.

Drop any file here or click to browse

Supports all file types - analyzed entirely in your browser

Por que usar nossa calculadora de pontuação de risco de arquivo?

  • Avaliação de risco multifatorial: nossa calculadora avalia 7 fatores de risco ponderados: risco de tipo de arquivo, incompatibilidade de extensão, entropia de Shannon, detecção de macro/VBA, análise de link de URL, anomalias de tamanho de arquivo e risco de documento do Office. Cada fator é pontuado de forma independente para uma avaliação de segurança abrangente.
  • Análise 100% privada baseada em navegador: seus arquivos nunca saem do seu dispositivo. Todas as análises – detecção de bytes mágicos, varredura de macros, extração de URL, cálculo de entropia e pontuação de risco – acontecem localmente em seu navegador usando a API Web Crypto e JSZip. Sem uploads de servidor, sem registro de dados.
  • Suporta todos os tipos de arquivo: carregue qualquer tipo de arquivo - executáveis, documentos do Office, PDFs, imagens, arquivos, scripts e muito mais. A análise de risco se adapta com base no formato de arquivo detectado, aplicando as verificações mais relevantes para cada tipo.
  • Recomendações acionáveis: Cada fator de risco inclui uma descoberta detalhada e uma recomendação específica. O medidor de risco visual (0-100) com gravidade codificada por cores (Seguro a Crítico) ajuda você a compreender rapidamente o nível de ameaça e a tomar as medidas adequadas.

Casos de uso comuns para calculadora de pontuação de risco de arquivo

  • Verificação de segurança pré-anexo: antes de abrir um anexo de e-mail inesperado, execute-o na calculadora de pontuação de risco. Uma pontuação de alto risco (especialmente incompatibilidades de extensão ou detecção de macro) pode indicar uma tentativa de phishing ou entrega de malware.
  • Verificação de arquivo baixado: depois de baixar um arquivo de um site desconhecido ou de uma fonte ponto a ponto, verifique sua pontuação de risco. A análise de entropia e a detecção de bytes mágicos podem revelar executáveis ​​compactados ou tipos de arquivos disfarçados que podem ser maliciosos.
  • Triagem de segurança de arquivos corporativos: As equipes de TI e segurança podem examinar rapidamente os arquivos antes de permiti-los nas redes corporativas. A divisão detalhada dos fatores fornece avaliações de risco prontas para documentação para conformidade e auditoria de segurança.
  • Avaliação de risco de entrada de documentos: escritórios de advocacia, instituições financeiras e agências governamentais que recebem envios de documentos podem pré-selecionar os arquivos recebidos. A ferramenta detecta documentos habilitados para macro e URLs incorporados que podem representar riscos de segurança.
  • Treinamento educacional em segurança cibernética: use a calculadora de pontuação de risco para demonstrar conceitos de segurança de arquivos no treinamento em segurança cibernética. Mostre como diferentes tipos de arquivos, macros, níveis de entropia e incompatibilidades de extensões contribuem para a pontuação geral de risco em tempo real.
  • Triagem de resposta a incidentes: durante a resposta a incidentes de segurança, faça uma triagem rápida de arquivos suspeitos encontrados em sistemas comprometidos. A pontuação de risco fornece uma avaliação rápida e quantificável de cada arquivo para priorizar análises forenses e ações de contenção.

O que é uma pontuação de risco de arquivo?

Uma pontuação de risco de arquivo é uma avaliação quantitativa do quão perigoso um arquivo pode ser, expressa como um número de 0 (completamente seguro) a 100 (extremamente perigoso). Nossa Calculadora de Pontuação de Risco de Arquivo avalia sete fatores de risco independentes, cada um ponderado por sua importância relativa na análise de segurança. O resultado é uma avaliação de risco abrangente e reproduzível que ajuda você a tomar decisões informadas sobre abrir, executar ou confiar em um arquivo. Ao contrário da detecção antivírus baseada em assinaturas (que detecta apenas ameaças conhecidas), a pontuação de risco pode sinalizar padrões de comportamento suspeitos mesmo em arquivos que não correspondem a nenhuma assinatura de malware conhecida.

Como a pontuação de risco é calculada

  1. 1 Análise do tipo de arquivo (peso de 20%): A extensão e os bytes mágicos são verificados em um banco de dados de risco. Executáveis ​​(.exe, .elf), scripts (.ps1, .vbs) e documentos habilitados para macro (.docm, .xlsm) recebem pontuações de risco base mais altas. Imagens, fontes e arquivos de texto recebem pontuações mais baixas.
  2. 2 Incompatibilidade de extensão (peso de 15%): A extensão de arquivo declarada é comparada com o tipo de arquivo real detectado a partir de bytes mágicos. Uma incompatibilidade - como um .jpg que na verdade é um arquivo ZIP ou EXE - aumenta significativamente a pontuação de risco, pois esta é uma técnica comum de disfarce de malware.
  3. 3 Detecção de macro/VBA (peso de 18%): os documentos do Office são verificados em busca de macros VBA incorporadas (vbaProject.bin). As macros podem executar código arbitrário quando o documento é aberto, tornando-as o principal vetor de entrega de malware. Macros de execução automática como Auto_Open são particularmente perigosas.
  4. 4 Fatores adicionais: A análise de entropia (12%) detecta conteúdo compactado ou criptografado que pode ocultar código malicioso. A análise de links de URL (12%) encontra links incorporados e sinaliza domínios suspeitos. Anomalias de tamanho de arquivo (8%) identificam arquivos excepcionalmente grandes ou pequenos. O risco de documentos do Office (10%) combina macro, URL e análise estrutural específica para arquivos do Office.

Compreendendo os resultados

  • Pontuação total (0-100): A pontuação composta final exibida no medidor. Cada nível de gravidade é mapeado para uma recomendação: Seguro (0-10, sem necessidade de precauções), Baixo (11-30, cuidado padrão), Médio (31-50, verifique a fonte), Alto (51-75, verificação com antivírus) e Crítico (76-100, não abra a menos que tenha certeza absoluta da origem).
  • Detalhamento dos fatores: cada fator de risco mostra sua pontuação individual (0-100), selo de gravidade, descoberta detalhada e uma recomendação acionável. Os fatores com pontuações altas são destacados em vermelho/laranja para atenção imediata.
  • Avisos: descobertas críticas, como incompatibilidades de extensão, detecção de macro VBA ou URLs suspeitos, são mostradas como banners de aviso proeminentes na parte superior dos resultados para visibilidade instantânea.
  • Estatísticas resumidas: os cartões de referência rápida mostram rapidamente o tamanho do arquivo, o tipo detectado, o valor de entropia, o status da macro e a contagem de URLs.

Limitações importantes

A Calculadora de pontuação de risco de arquivo é uma ferramenta de análise heurística, não um substituto para antivírus dedicado ou software de detecção de malware. Ele identifica padrões suspeitos e indicadores de risco, mas não consegue detectar todos os tipos de malware ou explorações de dia zero. Uma pontuação de risco baixa não garante que um arquivo seja seguro – apenas que ele não possui indicadores de risco comuns. Por outro lado, uma pontuação de risco alta não significa automaticamente que um arquivo seja malicioso - instaladores de software legítimos e documentos habilitados para macro de fontes confiáveis ​​podem ter uma pontuação alta. Sempre use múltiplas camadas de segurança e tenha cuidado ao manusear arquivos de fontes desconhecidas ou não confiáveis. A ferramenta processa arquivos inteiramente no seu navegador – nenhum dado é transmitido pela rede.

Perguntas frequentes

Uma calculadora de pontuação de risco de arquivo analisa um arquivo em busca de vários fatores de risco de segurança e calcula uma pontuação composta de 0 (seguro) a 100 (crítico). A ferramenta examina o risco do tipo de arquivo, macros incorporadas, conteúdo de script, links de URL, entropia de Shannon (para detectar conteúdo compactado/criptografado), incompatibilidades de extensão, anomalias de tamanho de arquivo e recursos de documentos do Office. Cada fator é ponderado e pontuado de forma independente para produzir uma avaliação de risco final com recomendações acionáveis.

A pontuação de risco é calculada avaliando 7 fatores ponderados: risco de tipo de arquivo (20%), incompatibilidade de extensão (15%), análise de entropia (12%), detecção de macro/VBA (18%), análise de link de URL (12%), anomalias de tamanho de arquivo (8%) e risco de documento do Office (10%). Cada fator recebe uma pontuação individual de 0 a 100, que é multiplicada pelo seu peso. As pontuações ponderadas são somadas e normalizadas para produzir uma pontuação final de 0 a 100, que mapeia um nível de gravidade: Seguro (0 a 10), Baixo (11 a 30), Médio (31 a 50), Alto (51 a 75) ou Crítico (76 a 100).

A calculadora de pontuação de risco de arquivo processa tudo localmente em seu navegador usando a API Web Crypto, JSZip e JavaScript. Seus arquivos nunca saem do seu dispositivo - sem upload de servidor, sem registro de dados, sem solicitações de terceiros. Todas as análises acontecem inteiramente na sua máquina.

A ferramenta oferece suporte a todos os tipos de arquivo. A análise de risco se adapta com base no tipo de arquivo - executáveis ​​(.exe, .dll, .elf) são pontuados para alto risco de tipo de arquivo, documentos do Office (.docx, .xlsx, .pptx, .docm, .xlsm) são verificados em busca de macros e URLs incorporados, arquivos (.zip, .rar, .7z) são verificados quanto à compactação/empacotamento e todos os arquivos passam por análise de entropia e detecção de incompatibilidade de extensão.

Sim. Para documentos Office Open XML (DOCX, XLSX, PPTX, DOCM, XLSM, PPTM), a ferramenta verifica a estrutura ZIP interna em busca de arquivos vbaProject.bin, que indicam macros VBA incorporadas. Quando macros são detectadas, a pontuação de risco do arquivo aumenta significativamente, pois as macros VBA são um mecanismo comum de entrega de malware.

A entropia de Shannon mede a aleatoriedade ou imprevisibilidade do conteúdo do arquivo em uma escala de 0 a 8 bits por byte. Alta entropia (>7,5) indica que o arquivo provavelmente está compactado, criptografado ou compactado – técnicas comumente usadas por malware para evitar a detecção baseada em assinatura. Baixa entropia (<4) sugere texto simples ou dados estruturados simples. A análise de entropia ajuda a identificar executáveis ​​compactados potencialmente maliciosos e cargas criptografadas.

A ferramenta lê os bytes mágicos do arquivo (os primeiros bytes de dados binários que identificam o verdadeiro formato do arquivo) e os compara com a extensão de arquivo declarada. Se um arquivo afirma ser .jpg, mas seus bytes mágicos indicam que na verdade é um arquivo ZIP ou EXE, isso é sinalizado como uma incompatibilidade de extensão - uma técnica comum usada para disfarçar arquivos maliciosos.

Sim - 100% grátis, para sempre. Sem inscrição, sem conta, sem nível premium, sem limites de uso e sem anúncios. Analise quantos arquivos você precisar. Todo o processamento é feito localmente em seu navegador, sem uploads de servidor.

Sim. Após a análise, a ferramenta exibe um detalhamento abrangente mostrando cada fator de risco, sua pontuação individual (0-100), nível de gravidade, uma descrição detalhada do achado e uma recomendação específica. Um medidor visual mostra a pontuação total com a gravidade codificada por cores e todos os avisos são destacados na parte superior.