⟶ PREÇOS & MODELOS DE ENGAJAMENTO
Pacotes transparentes baseados no que testamos e na profundidade que vamos. Sem retests escondidos, sem markup de compliance, sem "preço enterprise" para empresas que ainda estão crescendo. Comece com um diagnóstico de R$ 2.500 e escale para cobertura contínua quando fizer sentido.
Nosso assessment de entrada — feito para times que querem ver como trabalhamos antes de fechar um engajamento completo.
Todo produto de pentest abaixo é entregue em três níveis. Mesma metodologia, profundidade, cadência e suporte diferentes.
| Capacidade | Essential | AdvancedPOPULAR | Continuous |
|---|---|---|---|
| OSINT e enumeração | ● | ● | ● |
| Pentest manual + automatizado | ● | ● | ● |
| Escalada de privilégio e lateral movement | ● | ● | ● |
| Relatório técnico + executivo | ● | ● | ● |
| Metodologia | Gray box | Black / Gray / White | Black / Gray / White |
| Análise de lógica de negócio | Padrão | Estendida | Estendida |
| Threat modeling | — | ● | ● |
| Retestes | 1× em 30 dias | 2× em 90 dias | Ilimitados |
| Integração Jira / Slack | — | ● | ● |
| Suporte de remediação com devs | — | ● | ● |
| Carta de atestado (SOC 2 / ISO / PCI) | — | ● | ● |
| SLA de kickoff | 10 dias úteis | 5 dias úteis | 3 dias úteis |
| Frequência | Único | Único | 2 a 4 vezes por ano |
Seis produtos padronizados. Escopos customizados disponíveis sob consulta.
P01 · Application Layer
Uma aplicação web. Até 2 perfis de usuário e 1 ambiente. Autenticação, sessão, lógica de negócio e cobertura OWASP Top 10.
Essential
7 dias úteis
R$ 16.000
Advanced
12 dias úteis
R$ 28.000
Continuous
4 testes / ano
R$ 75.000/ano
ADD-ONS
+ Perfil extra: R$ 3.000 · Ambiente extra: R$ 4.000
P02 · Application Layer
REST, GraphQL ou SOAP. Autenticação, autorização, rate limiting, introspecção de schema e abuso de lógica de negócio.
Essential
6 dias úteis
R$ 14.000
Advanced
10 dias úteis
R$ 24.000
Continuous
4 testes / ano
R$ 62.000/ano
ADD-ONS
+ Até 50 endpoints incluídos. A cada +25: R$ 2.500
P03 · Application Layer
iOS ou Android. Análise estática, instrumentação dinâmica e cobertura de backend. Engenharia reversa e manipulação em runtime.
Essential
8 dias úteis
R$ 18.000
Advanced
13 dias úteis
R$ 32.000
Continuous
4 testes / ano
R$ 82.000/ano
ADD-ONS
+ Segunda plataforma (iOS + Android): +60%
P04 · Infrastructure
Faixas de IP voltadas para internet, serviços de perímetro, gateways VPN, painéis administrativos expostos. Visão do atacante a partir de fora.
Essential
6 dias úteis
R$ 14.000
Advanced
10 dias úteis
R$ 24.000
Continuous
4 testes / ano
R$ 62.000/ano
ADD-ONS
+ Até 50 IPs incluídos. A cada +50: R$ 3.000
P05 · Infrastructure
Active Directory, movimentação lateral, teste de segmentação, escalada de domínio. Simula um foothold já estabelecido dentro do perímetro.
Essential
10 dias úteis
R$ 35.000
Advanced
15 dias úteis
R$ 55.000
Continuous
2 testes / ano
R$ 135.000/ano
ADD-ONS
+ Até 250 IPs · Assumed breach: R$ 7.500
P06 · Cloud
AWS, Azure ou GCP. Políticas IAM, exposição de storage, segmentação de rede, fronteiras de identidade e higiene de segredos.
Essential
8 dias úteis
R$ 24.000
Advanced
13 dias úteis
R$ 40.000
Continuous
2 revisões + monit.
R$ 100.000/ano
ADD-ONS
+ Conta adicional: +30% · Multi-cloud: +50%
Subscription anual combinando múltiplos produtos, com retestes ilimitados e suporte assíncrono. Ideal para times SaaS que entregam código toda semana.
Para times com 1 ou 2 ativos críticos
por ano · cobrança anual
Para SaaS em expansão ativa
por ano · cobrança anual
Escopo customizado, escala customizada
por ano · scoping customizado
Engajamentos que exigem scoping customizado. As faixas abaixo são pontos de partida — preço final definido após uma scoping call de 30 minutos.
Baseado em objetivo · multi-vetor · 3 a 6 semanas
R$ 100K – 250K
Emulação de TTP · purple team · MITRE ATT&CK
R$ 90K – 200K
Campanhas direcionadas · vishing · pretexting
R$ 12K – 35K
Análise manual + SAST · consciente de arquitetura
R$ 20K – 60K
Firmware · rádio · embarcado · supply chain
R$ 50K – 150K
Prompt injection · abuso de modelo · vazamento de dados
R$ 25K – 75K
// Letras miúdas que vale a pena ler
Agende uma scoping call de 30 minutos. Sem teatro comercial. Falamos qual pacote faz sentido — ou se você ainda não precisa da gente.