Testes de intrusão conduzidos à mão por operadores sênior, com ferramentas automatizadas apenas de apoio. Mapeamos o caminho real que um adversário usaria até seus ativos críticos e entregamos evidência reproduzível, priorizada por impacto de negócio.
Escopos padronizados. Customizações sob consulta.
Application Layer
Uma aplicação web: autenticação, sessão, lógica de negócio e cobertura completa do OWASP Top 10.
Application Layer
REST, GraphQL ou SOAP. Autenticação, autorização, rate limiting, introspecção de schema e abuso de lógica de negócio.
Application Layer
iOS ou Android. Análise estática, instrumentação dinâmica, cobertura de backend e manipulação em runtime.
Infrastructure
Faixas de IP expostas, perímetro, gateways VPN e painéis administrativos. A visão do atacante a partir de fora.
Infrastructure
Active Directory, movimentação lateral, teste de segmentação e escalada de domínio a partir de um foothold assumido.
Cloud
AWS, Azure ou GCP. Políticas IAM, exposição de storage, segmentação de rede, fronteiras de identidade e higiene de segredos.
Você calibra a profundidade conforme a maturidade e o risco do ativo.
Essential
Abordagem gray box, cobertura completa e um reteste incluído. Ideal para validar um ativo específico com rapidez.
Advanced
Black, gray ou white box, threat modeling, análise de lógica de negócio estendida e suporte de remediação junto ao time de devs.
Continuous
Testes ao longo do ano, retestes ilimitados e cartas de atestado para SOC 2, ISO 27001 ou PCI.
Definimos escopo, janelas e limites antes de qualquer pacote. Nada começa sem SOW e Rules of Engagement assinados.
Enumeração da superfície e threat modeling para priorizar os vetores que realmente importam para o seu contexto.
Operadores sênior validam cada vetor à mão, com as ferramentas automatizadas servindo de apoio ao processo.
Escalada de privilégio, movimentação lateral e avaliação de impacto real até os ativos e dados críticos.
Documento técnico reproduzível + sumário executivo de uma página. Call de apresentação com o operador responsável.
Confirmamos que a correção funcionou. O reteste está incluído em todo engajamento, sem custo adicional.
Relatório técnico com evidências, passos de reprodução e recomendações priorizadas por risco.
Sumário executivo de uma página para o C-level e o board, pronto para uso sem tradução.
Sessão de readout com o operador que conduziu o teste.
Pelo menos um reteste para validar as correções aplicadas.
Carta de atestado para SOC 2, ISO 27001 ou PCI (níveis Advanced e Continuous).
Integração de findings com Jira, Slack ou Linear quando aplicável.
Escopos especializados, precificados caso a caso após scoping.
Análise manual + SAST, consciente de arquitetura, para alcançar o que um teste black box não vê.
Firmware, rádio, sistemas embarcados e supply chain. Da bancada ao dispositivo em produção.
Prompt injection, abuso de modelo, vazamento de dados e fronteiras de agentes autônomos.
Agende uma scoping call de 30 minutos. Definimos juntos o escopo certo entre web, API, mobile, rede ou cloud, sem teatro comercial.