Segurança ofensiva, contínua
Testamos o que você já colocou em produção (aplicação, infraestrutura e agentes de IA) antes que alguém de fora o faça.
Pedir um diagnósticoO problema
Um sistema em produção sem teste de segurança pode carregar risco desconhecido até o dia em que alguém o explora. Esperar um incidente para descobrir a falha tende a ser a forma mais cara de descobrir.
O que está incluso
- Escopo delimitado por escrito antes de qualquer teste
- Relatório técnico com severidade e passo a passo de reprodução
- Reteste depois da correção
- Canal direto com quem executou o teste, não um relatório anônimo
- Caminho de tratamento LGPD quando o teste encontra dado pessoal exposto
Pacotes
- Pentest de aplicação webTeste manual de uma aplicação web contra um escopo definido de domínios e IPs.Janela de teste definida no escopo, após autorização por escrito
- Reteste pós-correçãoNova verificação dos achados depois que as correções são reportadas prontas.Agendado após a correção ser reportada
- Programa gerenciado de caça a vulnerabilidadesBusca contínua de vulnerabilidades dentro do escopo acordado, com achados triados por severidade.Contínuo, com relatório periódico
- Red Teaming de IATeste de prompt injection, vazamento de contexto e abuso de ferramenta conectada em agentes de IA.Janela de teste definida no escopo, após autorização por escrito
Como funciona
Escopo e autorização
Domínios, IPs e janela de teste definidos e assinados por escrito antes de qualquer atividade.
Teste
Execução dentro do escopo acordado, sem exceder o que foi autorizado.
Relatório
Achados com severidade, evidência e passo a passo de reprodução.
Reteste
Verificação de que a correção realmente fechou a falha reportada.
Perguntas frequentes
Preciso autorizar por escrito mesmo sendo o dono do sistema?
Sim. É o que separa um teste legítimo de um acesso não autorizado, e a autorização protege as duas partes.
O teste pode derrubar o sistema em produção?
O escopo e a janela de teste são combinados exatamente para reduzir esse risco, e sistemas críticos podem ser testados fora do horário de pico.
Vocês testam só a aplicação ou também a infraestrutura?
Depende do escopo acordado. Domínios, IPs e camadas testadas ficam explícitos no documento de autorização.
O que acontece se vocês encontrarem dado pessoal exposto?
Seguimos um caminho de tratamento alinhado à LGPD, reportado a você separadamente do relatório técnico geral.
Quanto custa um pentest?
Não publicamos preço fechado. O valor varia com escopo e superfície de ataque, e orçamos por escrito depois de entender o que precisa ser testado.
Escopo e autorização
Todo teste de segurança que fazemos começa com autorização por escrito, escopo delimitado (domínios e IPs explícitos) e uma janela de teste acordada com você. É isso que garante que o teste seja legítimo e que os dois lados saibam exatamente o que está sendo testado, quando e com quais limites.
- Autorização por escrito antes de qualquer atividade de teste
- Escopo delimitado, com domínios e IPs explícitos
- Janela de teste acordada com antecedência
Vamos falar sobre o seu teste de segurança?
Conte o que você precisa testar. A linha Segurança já vem selecionada no formulário.
Pedir um diagnóstico