Monitoramento 24 horas, 7 dias por semanaAtendimento no Brasil e no exterior
Suporte 24x7

Pentest: encontre as falhas antes do atacante.

Testes de intrusão conduzidos por especialistas, com relatório executivo e técnico, plano de correção e reteste.

ExternoInternoWeb e APIsReteste
Tipos de teste

Escolha o que testar primeiro.

Pentest externo

Simula um atacante na internet contra seus IPs públicos, VPN, e-mail e serviços expostos.

Pentest interno

Parte de um computador na rede interna para medir até onde um invasor chegaria.

Aplicações web e APIs

Avalia sites, portais e APIs com base no OWASP Top 10 e na lógica de negócio.

Metodologia

Um processo controlado, do escopo ao reteste.

Baseado em referências de mercado como PTES, OWASP e NIST SP 800-115.

  1. Escopo e autorização

    Alvos, janelas, contatos de emergência e regras de engajamento por escrito.

  2. Reconhecimento

    Mapeamento da superfície de ataque e identificação de serviços.

  3. Exploração

    Tentativas controladas de explorar falhas e escalar privilégios.

  4. Relatório

    Achados classificados por gravidade, evidências e correções recomendadas.

  5. Reteste

    Validação das correções e relatório final.

Entregáveis

O que você recebe ao final.

  • Sumário executivo para a diretoria
  • Relatório técnico com evidências e passos de reprodução
  • Classificação de risco (CVSS) por achado
  • Plano de correção priorizado
  • Reunião de apresentação dos resultados
  • Relatório de reteste
Perguntas frequentes

Dúvidas sobre pentest.

O pentest pode derrubar meus sistemas?
O escopo, as janelas de teste e as técnicas permitidas são acordados por escrito antes do início. Testes com risco de indisponibilidade só acontecem com autorização expressa e acompanhamento.
Qual a diferença entre pentest e varredura de vulnerabilidades?
A varredura é automatizada e aponta falhas conhecidas. O pentest é conduzido por especialistas, que exploram e combinam falhas para mostrar o impacto real.
Com que frequência devo fazer?
Recomendamos ao menos uma vez por ano e sempre após mudanças relevantes, como um novo sistema exposto à internet ou uma migração de nuvem.
O reteste está incluso?
Sim. Depois das correções, retestamos os achados para confirmar que foram resolvidos.

Quer saber o que um atacante encontraria hoje?

Conte o que precisa ser testado. Enviamos escopo e proposta.

WHATSAPP(11) 95306-5090
TELEFONE(11) 2391-2320
E-MAILcomercial@suporte24x7.com.br

Receba um diagnóstico sem compromisso

Um especialista retorna em até 1 dia útil.

" data-event="lead_formulario" novalidate>