Aviso importante: BSides Curitiba 2026 · 17 de outubro · PUCPR · Garanta seu ingresso
← Todos os serviços// Serviços · Ofensiva

Pentest e Teste de Intrusão

Nosso time realiza testes de intrusão reais em redes, aplicações e infraestrutura para identificar e explorar vulnerabilidades antes do adversário.

// O que é

Do que se trata

Pentest é um teste autorizado em que especialistas tentam invadir sistemas, redes ou aplicações para descobrir falhas antes que um criminoso as explore. Não é uma varredura automática: cada achado é validado e explorado de forma controlada, para mostrar o impacto real.

Testamos perímetro externo, rede interna e Active Directory, aplicações web e APIs, aplicativos móveis e engenharia social, nas modalidades black box, gray box ou white box, conforme o objetivo.

// Quando contratar

Quando faz sentido

  • Antes de colocar um sistema ou aplicação em produção.
  • Depois de mudanças relevantes na infraestrutura, na nuvem ou em integrações.
  • Para atender exigências de clientes, auditorias, seguradoras ou normas.
  • Quando você quer saber, com evidências, o que um atacante conseguiria hoje.
// Como fazemos

Do primeiro contato à entrega

Um fluxo previsível, sob NDA, com o cliente informado em cada etapa.

01

Acordo e escopo

NDA bilateral e proposta com escopo, regras de engajamento e janelas definidos por escrito. Nada começa sem autorização.

02

Reconhecimento e exploração

Mapeamento da superfície de ataque e exploração controlada das falhas, seguindo OWASP, PTES, MITRE ATT&CK e NIST SP 800-115.

03

Relatório

Relatórios executivo e técnico com evidências, classificação de risco, impacto e orientação de correção, entregues por canal criptografado.

04

Encerramento

Destruição segura de dados e acessos conforme a NIST SP 800-88, com confirmação por escrito e suporte pós-entrega.

// Entregáveis

O que você recebe

  • Relatório executivo para a diretoria, com o risco em linguagem de negócio.
  • Relatório técnico com evidências, passos de reprodução e classificação de risco de cada achado.
  • Orientação de correção priorizada.

Todo engajamento começa com um NDA bilateral. Não divulgamos nomes de clientes, vulnerabilidades ou incidentes sem autorização escrita, e a comunicação sensível usa canais criptografados (Signal e PGP).

// Serviços relacionados

Também pode interessar

Ofensiva

Operações de Red Team

Simulações de ataque APT completas, com engenharia social e intrusão física e digital, para avaliar a resiliência real da sua organização.

Conhecer o serviço
Inteligência

OSINT e Inteligência

Coleta e análise de informações de fontes abertas para mapear a superfície de ataque, rastrear atores maliciosos e proteger a sua exposição digital.

Conhecer o serviço
Inteligência

Monitoramento de Dark Web

Verificamos continuamente se dados da sua empresa ou das suas redes sociais estão expostos na dark web: credenciais, documentos e informações sensíveis.

Conhecer o serviço
// Pronto para agir?

Vamos proteger o que é seu.

Resposta rápida, sigilo total e execução de campo. Sem enrolação.

Cookies e privacidade

NecessáriosSempre ativos
Métricas