01PIVOSEC

Agenda aberta para novos projetos

O pivo da sua segurança digital.

Pentest manual para quem constrói rápido. Aplicações e infraestrutura analisadas com a perspectiva de um atacante, com orientação clara sobre onde reforçar.

02
O que entregamos

Serviços como um índice editorial.

01

Web App Pentest

Análise manual da sua aplicação, cobrindo OWASP Top 10, APIs e lógica de negócio, com o caminho claro para corrigir cada achado.

02

Infrastructure Pentest

Avaliação da sua rede, servidores e serviços expostos, mapeando o que está acessível de fora e como reduzir essa superfície.

03

Relatório Acionável

Documentação clara e técnica, com passos precisos para mitigação de riscos por sua equipe de desenvolvimento.

03
METODOLOGIA

Do escopo ao reteste, um processo claro.

Quatro passos da análise inicial ao relatório que você realmente pode usar.

  1. 01

    Reunião

    Alinhamento de escopo, prazo e objetivos.

  2. 02

    Teste de intrusão

    Identificação e exploração de vulnerabilidades usando frameworks internacionais.

  3. 03

    Report

    Entrega de documentação com vulnerabilidades, impactos, POC e remediação.

  4. 04

    Reteste

    Verificação das correções feitas.

04
Relatório

O relatório que você recebe no fim.

Um recorte do entregável: contexto, evidência reproduzível, impacto e orientação objetiva para correção.

IDSeveridadeAchadoCVSS
PVS-0487-01CRITICALSQL Injection /api/search9.8
PVS-0487-02HIGHBroken Auth JWT None Algorithm8.1
PVS-0487-03HIGHIDOR /api/users/{id}7.5
PVS-0487-04MEDIUMMissing Rate Limiting5.3
PVS-0487-05LOWVerbose Error Disclosure3.1

Manual, não automatizado

Scanners apoiam a análise, mas não substituem o trabalho humano necessário para identificar falhas de lógica de negócio.

Relatórios para devs

Cada finding tem passo de reprodução, snippet de código, causa raiz e o fix. Seu time consegue agir no mesmo dia, sem precisar decifrar jargão.

Contato direto, sem intermediário

O contato permanece com quem conduz a auditoria, do escopo ao reteste.

NDA assinado

O NDA é assinado antes do compartilhamento de qualquer informação. Código, dados e achados permanecem estritamente confidenciais.

05
INVESTIMENTO

Notas de engajamento, não tabelas de preço.

O valor é definido a partir do escopo. A proposta é enviada em até 24 horas, com preço fechado e condições objetivas.

01
INICIAL

Sob escopo

Alvo único, escopo limitado. Ideal para startups, MVPs ou funcionalidades individuais que precisam de uma verificação rápida de segurança.

  • 1 alvo / 1 superfície
  • Testes manuais + automatizados
  • Relatório completo de vulnerabilidades
  • Janela de reteste de 7 dias
  • NDA incluso
02
PROFISSIONAL

Sob escopo

Pentest completo em aplicação web ou mobile. Cobertura profunda, múltiplos vetores de ataque e testes de lógica de negócios.

  • Auditoria completa web ou mobile
  • Testes 100% manuais
  • Relatório executivo + técnico
  • Janela de reteste de 14 dias
  • Reporte de achados em tempo real durante o teste
  • Call de validação de correções
03
ENTERPRISE

Personalizado

Múltiplas superfícies, red team, ou código-fonte + web + mobile combinados. Opções de contratos recorrentes disponíveis.

  • Todas as superfícies combinadas
  • Cenários de Red Team
  • Código-fonte + tempo de execução
  • Janela de reteste de 30 dias
  • Suporte à remediação
  • Opção de contrato mensal (retainer)
06
PERGUNTAS FREQUENTES

Dúvidas mais comuns

As perguntas mais recorrentes antes da definição do escopo. Se a sua não estiver aqui, use o contato abaixo.

Geralmente, um pentest web padrão leva de 1 a 3 semanas, dependendo da complexidade do escopo acordado na reunião inicial.

07
Contato direto

Pronto para começar?

Conte o contexto, o ambiente e o resultado que você precisa. A resposta vem de quem conduz o trabalho.