Teste de intrusão de rede
Perímetro externo e parque interno. O que é alcançável, o que é explorável e o que isso alcança em seguida.
Teste de intrusão e Red Team
É exatamente para isso que serve um teste de intrusão. Percorra o caminho de fora para dentro e depois leia exatamente o que vai chegar à sua mesa no final.
Uma invasão não é um exploit genial. São seis erros comuns, encadeados por alguém paciente o bastante para procurar.
Nomes de funcionários, subdomínios esquecidos e credenciais que já estão em vazamentos antigos. Nada é enviado, não há nada a detectar.
Acesso obtidonenhum
Um usuário do financeiro abre o anexo. Um único caractere estava errado no domínio do remetente, e isso basta.
Acesso obtidouma estação de trabalho
De usuário padrão a administrador local por um serviço sem correção desde 2023, e depois pelas credenciais em cache de um administrador de TI.
Acesso obtidoadministrador local
Lateralmente pelo seu parque, usando as suas próprias ferramentas de administração remota. Sem malware, apenas binários assinados.
Acesso obtidovários hosts
Uma conta de serviço com direitos de domínio e uma senha alterada pela última vez em 2019 entrega o diretório inteiro.
Acesso obtidoadministrador de domínio
O ciclo de pagamentos, os registros de clientes e os backups que deveriam sobreviver exatamente a isso.
Acesso obtidotudo o que importa
Composição ilustrativa de achados que vemos repetidamente, não o ambiente de um cliente específico.
Dimensionado para o que realmente precisa ser testado, não um relatório de scanner com um logotipo em cima.
Perímetro externo e parque interno. O que é alcançável, o que é explorável e o que isso alcança em seguida.
Testes autenticados e atentos à lógica de negócio, nas aplicações que seus clientes e sua equipe realmente usam.
Configurações incorretas de ADCS, Kerberoasting e cadeias de ACL, além dos caminhos laterais que elas abrem no domínio.
Orientada a objetivo e com escopo completo. Combinamos um objetivo cuja perda realmente doeria e vamos atrás dele sem avisar seus defensores.
Começamos por dentro, como o ransomware faz. Até onde chega um único notebook comprometido, e ele consegue alcançar seus backups?
Pretextos realistas contra caixas de entrada e linhas telefônicas reais. Medidos e depois convertidos em treinamento, não em culpa.
Todos os serviços, escopo e cobertura em detalhe
Um documento, dois leitores: quem assina o risco e o engenheiro que precisa fechá-lo.
Achado 01Crítico
RetesteModelo corrigido e certificados revogados. Não é mais explorável.
Conversa de escopo e, em seguida, escopo por escrito e preço fixo em até 24 horas
Janela de testes. Sua equipe sabe as datas, seus defensores não
Tudo que for crítico é comunicado na mesma hora em que encontramos
Relatório e, depois, uma apresentação com quem vai precisar corrigir
Reteste de tudo o que você fechou e, depois, uma carta de atestado que seu auditor pode aceitar
Certificações que você mesmo pode verificar, não logotipos em uma página.
Escopo e custo são definidos após a conversa de escopo, e a partir daí não mudam.
Pontos de partida, não estimativas que mudam depois que o trabalho começa.
Ver todos os preçosDiga o que mais doeria perder, e dizemos o quão perto conseguimos chegar.
30 minutos, sem discurso de vendas. Escolha o horário que preferir.