Pentest: encontre as falhas antes do atacante.
Testes de intrusão conduzidos por especialistas, com relatório executivo e técnico, plano de correção e reteste.
Escolha o que testar primeiro.
Pentest externo
Simula um atacante na internet contra seus IPs públicos, VPN, e-mail e serviços expostos.
Pentest interno
Parte de um computador na rede interna para medir até onde um invasor chegaria.
Aplicações web e APIs
Avalia sites, portais e APIs com base no OWASP Top 10 e na lógica de negócio.
Um processo controlado, do escopo ao reteste.
Baseado em referências de mercado como PTES, OWASP e NIST SP 800-115.
Escopo e autorização
Alvos, janelas, contatos de emergência e regras de engajamento por escrito.
Reconhecimento
Mapeamento da superfície de ataque e identificação de serviços.
Exploração
Tentativas controladas de explorar falhas e escalar privilégios.
Relatório
Achados classificados por gravidade, evidências e correções recomendadas.
Reteste
Validação das correções e relatório final.
O que você recebe ao final.
- Sumário executivo para a diretoria
- Relatório técnico com evidências e passos de reprodução
- Classificação de risco (CVSS) por achado
- Plano de correção priorizado
- Reunião de apresentação dos resultados
- Relatório de reteste
Dúvidas sobre pentest.
O pentest pode derrubar meus sistemas?
Qual a diferença entre pentest e varredura de vulnerabilidades?
Com que frequência devo fazer?
O reteste está incluso?
Quer saber o que um atacante encontraria hoje?
Conte o que precisa ser testado. Enviamos escopo e proposta.
Receba um diagnóstico sem compromisso
Um especialista retorna em até 1 dia útil.
