Web App Pentest
Análise manual da sua aplicação, cobrindo OWASP Top 10, APIs e lógica de negócio, com o caminho claro para corrigir cada achado.
Agenda aberta para novos projetos
Pentest manual para quem constrói rápido. Aplicações e infraestrutura analisadas com a perspectiva de um atacante, com orientação clara sobre onde reforçar.
Análise manual da sua aplicação, cobrindo OWASP Top 10, APIs e lógica de negócio, com o caminho claro para corrigir cada achado.
Avaliação da sua rede, servidores e serviços expostos, mapeando o que está acessível de fora e como reduzir essa superfície.
Documentação clara e técnica, com passos precisos para mitigação de riscos por sua equipe de desenvolvimento.
Quatro passos da análise inicial ao relatório que você realmente pode usar.
Alinhamento de escopo, prazo e objetivos.
Identificação e exploração de vulnerabilidades usando frameworks internacionais.
Entrega de documentação com vulnerabilidades, impactos, POC e remediação.
Verificação das correções feitas.
Um recorte do entregável: contexto, evidência reproduzível, impacto e orientação objetiva para correção.
Scanners apoiam a análise, mas não substituem o trabalho humano necessário para identificar falhas de lógica de negócio.
Cada finding tem passo de reprodução, snippet de código, causa raiz e o fix. Seu time consegue agir no mesmo dia, sem precisar decifrar jargão.
O contato permanece com quem conduz a auditoria, do escopo ao reteste.
O NDA é assinado antes do compartilhamento de qualquer informação. Código, dados e achados permanecem estritamente confidenciais.
O valor é definido a partir do escopo. A proposta é enviada em até 24 horas, com preço fechado e condições objetivas.
Alvo único, escopo limitado. Ideal para startups, MVPs ou funcionalidades individuais que precisam de uma verificação rápida de segurança.
Pentest completo em aplicação web ou mobile. Cobertura profunda, múltiplos vetores de ataque e testes de lógica de negócios.
Múltiplas superfícies, red team, ou código-fonte + web + mobile combinados. Opções de contratos recorrentes disponíveis.
As perguntas mais recorrentes antes da definição do escopo. Se a sua não estiver aqui, use o contato abaixo.
Geralmente, um pentest web padrão leva de 1 a 3 semanas, dependendo da complexidade do escopo acordado na reunião inicial.
Conte o contexto, o ambiente e o resultado que você precisa. A resposta vem de quem conduz o trabalho.