Frente de atuação

Pentest: testes de invasão em aplicações web, APIs e serviços expostos

Testes de invasão autorizados, pontuais ou recorrentes, com o nível de intrusão que o ambiente permite.

Avaliação de aplicações web, APIs e serviços expostos. Com a lista de recursos do ambiente, o teste pode ir mais a fundo em tudo o que foi informado.

O que inclui

  • Aplicações web e APIs
  • Mapeamento e busca de serviços expostos
  • Teste aprofundado a partir da lista de recursos, quando o cliente quiser
  • Uma execução completa e até duas reverificações para confirmar as correções

Formatos

Identificação e confirmação
As vulnerabilidades são encontradas e confirmadas por acesso guiado, sem exploração ativa.
Exploração ativa
As falhas são exploradas para medir o impacto real, com dano reduzido e controlado.