Pentest & Offensive Security
Um pentest é uma simulação controlada de ataque: nossa equipe ofensiva usa as mesmas táticas, técnicas e procedimentos (TTPs) de adversários reais para encontrar e, principalmente, provar vulnerabilidades antes que alguém mal-intencionado as encontre.
O problema
Vulnerabilidades exploráveis costumam passar despercebidas por scanners automáticos e revisões superficiais, até que um atacante as encontre primeiro. Sem validação ofensiva, você não sabe o que é realmente explorável no seu ambiente nem qual o impacto ao negócio.
O que entregamos
- Relatório acionável, priorizado por risco real ao negócio (não só por severidade técnica)
- Prova de conceito das vulnerabilidades exploráveis
- Plano de remediação com recomendações claras: técnicas para o time e executivas para a liderança
- Reteste após a correção, para evidenciar que o risco foi eliminado
Como funciona
- 01
Escopo & regras de engajamento
Definimos juntos alvos, limites e cronograma, sem surpresas.
- 02
Execução do teste
Reconhecimento, exploração e pós-exploração seguindo metodologias como OWASP e PTES, com comunicação ao longo do processo.
- 03
Relatório & priorização
Achados organizados por risco ao negócio, com PoC e plano de remediação.
- 04
Remediação & reteste
Apoio à correção e validação de que as vulnerabilidades foram realmente fechadas.
Para quem é
- Empresas lançando ou mantendo aplicações web/APIs
- Times que precisam validar a postura de segurança antes de uma auditoria ou contrato
- Negócios que querem saber o que é realmente explorável, não apenas uma lista de scanner
Perguntas frequentes
O prazo varia conforme o escopo (aplicações, redes, número de ambientes). Em geral, definimos o escopo em poucos dias, executamos em 1 a 3 semanas e entregamos o relatório logo em seguida. O cronograma é confirmado antes de começar.
Pronto para começar?
Fale com a nossa equipe e receba uma proposta sob medida para o seu contexto.