Teste de intrusão de aplicações web
OWASP Top 10, bypass de autenticação, falhas de lógica de negócio e teste de segurança de API para aplicações web em produção.
- OWASP Top 10
- Autenticação & controle de acesso
- Lógica de negócio
- APIs
Testes de aplicação web, rede e Active Directory para empresas que precisam de uma avaliação de segurança de verdade, não de um relatório de scanner. Todo projeto recebe preço fixo e cronograma antes de qualquer trabalho começar.
É a primeira vez que contrata um pentester autônomo? Veja o que observar →
OWASP Top 10, bypass de autenticação, falhas de lógica de negócio e teste de segurança de API para aplicações web em produção.
Testes de rede interna e externa: exposição do perímetro, configurações incorretas de serviços e validação da segmentação.
Mapeamento completo dos caminhos de ataque no seu domínio Windows: ADCS, Kerberoasting, abuso de ACL e movimentação lateral.
Entra ID, escalonamento de privilégios no Azure RBAC, exposição de armazenamento e lacunas no Defender for Cloud. Certificação AZ-500.
O pentest anual que a sua auditoria SOC 2 Tipo II exige, entregue como um relatório pronto para o auditor que o seu avaliador aceita.
Testes de segmentação e de camada de aplicação que atendem ao Requisito 11.4 do PCI DSS para ambientes de dados de portadores de cartão.
Cada projeto acima é entregue por um único pentester certificado OSCP+ fazendo o trabalho à mão: a mesma pessoa define o escopo, executa o teste e escreve o relatório. Scanners automatizados cobrem muita superfície rapidamente, mas os achados que realmente importam - cadeias de ataque encadeadas, controle de acesso quebrado, falhas de lógica de negócio e escalonamento de privilégios em um domínio Active Directory - vêm de um trabalho manual que nenhuma ferramenta replica.
Os serviços cobrem as quatro áreas que a maioria das empresas precisa testar: aplicações web e APIs, redes internas e externas, Active Directory e nuvem Azure - além de testes orientados à conformidade formatados para SOC 2 e PCI DSS. Não sabe de qual precisa? Uma conversa de escopo gratuita de 30 minutos resolve isso antes de você se comprometer com qualquer coisa.
Todo serviço é cotado a preço fixo sobre um escopo por escrito antes de qualquer teste começar - sem cobrança por hora, sem acréscimos inesperados. Os projetos são realizados remotamente para clientes de qualquer lugar, e cada achado chega com a evidência que o comprova. Veja o detalhamento completo de preços ou leia quanto tempo leva um teste de intrusão para planejar em torno de um prazo.
Aplicações web e APIs, rede interna e externa, Active Directory e nuvem Azure, além de testes no formato de conformidade para SOC 2 e PCI DSS. Todos são entregues pelo mesmo pentester certificado OSCP+, que faz o trabalho do início ao fim.
Testes de aplicação web começam em torno de US$ 500 e avaliações de rede ou Active Directory em torno de US$ 1.500, com o preço final definido pelo escopo: número de perfis, hosts e complexidade do ambiente. Todo projeto recebe preço fixo por escrito antes de começar. Veja o detalhamento de preços para mais informações.
Sim - os projetos são executados remotamente para clientes no mundo todo. Testes externos, web, de nuvem e a maioria dos internos e de Active Directory são feitos remotamente por acesso seguro; só em casos raros é preciso algo presencial.
Você trabalha diretamente com a pessoa que faz o teste, não com uma equipe de vendas e um time rotativo. Isso significa escopo mais claro, respostas técnicas diretas e nenhuma margem de agência: o mesmo pentester certificado OSCP+ define o escopo, executa o teste e escreve o relatório.
Sim. Projetos de conformidade são entregues como relatórios prontos para o auditor e mapeados aos critérios pertinentes - Trust Services Criteria do SOC 2 ou Requisito 11.4 do PCI DSS - com sumário executivo, achados classificados por CVSS, evidências e orientações de correção.
Conversa de escopo gratuita de 30 minutos. Você recebe uma proposta por escrito com preço fixo e cronograma em até 24 horas.