Serviços

Teste de intrusão, com escopo por escrito antes de começar

Testes de aplicação web, rede e Active Directory para empresas que precisam de uma avaliação de segurança de verdade, não de um relatório de scanner. Todo projeto recebe preço fixo e cronograma antes de qualquer trabalho começar.

É a primeira vez que contrata um pentester autônomo? Veja o que observar →

// serviço

Teste de intrusão de aplicações web

OWASP Top 10, bypass de autenticação, falhas de lógica de negócio e teste de segurança de API para aplicações web em produção.

  • OWASP Top 10
  • Autenticação & controle de acesso
  • Lógica de negócio
  • APIs
Leia mais →
// serviço

Teste de intrusão de rede

Testes de rede interna e externa: exposição do perímetro, configurações incorretas de serviços e validação da segmentação.

  • Externa & interna
  • Segmentação
  • Nmap
  • Metasploit
  • NetExec
Leia mais →
// serviço

Teste de intrusão em nuvem (Azure)

Entra ID, escalonamento de privilégios no Azure RBAC, exposição de armazenamento e lacunas no Defender for Cloud. Certificação AZ-500.

  • Entra ID
  • Azure RBAC
  • AZ-500
  • Defender for Cloud
Leia mais →
// serviço

Teste de intrusão para SOC 2

O pentest anual que a sua auditoria SOC 2 Tipo II exige, entregue como um relatório pronto para o auditor que o seu avaliador aceita.

  • SOC 2 Tipo II
  • Trust Services Criteria
  • Relatório pronto para o auditor
Leia mais →
// serviço

Teste de intrusão para PCI DSS

Testes de segmentação e de camada de aplicação que atendem ao Requisito 11.4 do PCI DSS para ambientes de dados de portadores de cartão.

  • Requisito 11.4
  • Segmentação do CDE
  • Complementar ao ASV
Leia mais →

Serviços de teste de intrusão baseados em trabalho manual, não na saída de um scanner

Cada projeto acima é entregue por um único pentester certificado OSCP+ fazendo o trabalho à mão: a mesma pessoa define o escopo, executa o teste e escreve o relatório. Scanners automatizados cobrem muita superfície rapidamente, mas os achados que realmente importam - cadeias de ataque encadeadas, controle de acesso quebrado, falhas de lógica de negócio e escalonamento de privilégios em um domínio Active Directory - vêm de um trabalho manual que nenhuma ferramenta replica.

Os serviços cobrem as quatro áreas que a maioria das empresas precisa testar: aplicações web e APIs, redes internas e externas, Active Directory e nuvem Azure - além de testes orientados à conformidade formatados para SOC 2 e PCI DSS. Não sabe de qual precisa? Uma conversa de escopo gratuita de 30 minutos resolve isso antes de você se comprometer com qualquer coisa.

Preço fixo, escopo por escrito, remoto no mundo todo

Todo serviço é cotado a preço fixo sobre um escopo por escrito antes de qualquer teste começar - sem cobrança por hora, sem acréscimos inesperados. Os projetos são realizados remotamente para clientes de qualquer lugar, e cada achado chega com a evidência que o comprova. Veja o detalhamento completo de preços ou leia quanto tempo leva um teste de intrusão para planejar em torno de um prazo.

Serviços de teste de intrusão - perguntas frequentes

Aplicações web e APIs, rede interna e externa, Active Directory e nuvem Azure, além de testes no formato de conformidade para SOC 2 e PCI DSS. Todos são entregues pelo mesmo pentester certificado OSCP+, que faz o trabalho do início ao fim.

Testes de aplicação web começam em torno de US$ 500 e avaliações de rede ou Active Directory em torno de US$ 1.500, com o preço final definido pelo escopo: número de perfis, hosts e complexidade do ambiente. Todo projeto recebe preço fixo por escrito antes de começar. Veja o detalhamento de preços para mais informações.

Sim - os projetos são executados remotamente para clientes no mundo todo. Testes externos, web, de nuvem e a maioria dos internos e de Active Directory são feitos remotamente por acesso seguro; só em casos raros é preciso algo presencial.

Você trabalha diretamente com a pessoa que faz o teste, não com uma equipe de vendas e um time rotativo. Isso significa escopo mais claro, respostas técnicas diretas e nenhuma margem de agência: o mesmo pentester certificado OSCP+ define o escopo, executa o teste e escreve o relatório.

Sim. Projetos de conformidade são entregues como relatórios prontos para o auditor e mapeados aos critérios pertinentes - Trust Services Criteria do SOC 2 ou Requisito 11.4 do PCI DSS - com sumário executivo, achados classificados por CVSS, evidências e orientações de correção.

Pronto para falar sobre o seu projeto?

Conversa de escopo gratuita de 30 minutos. Você recebe uma proposta por escrito com preço fixo e cronograma em até 24 horas.

Ver preços