Pentest: testes de invasão em aplicações web, APIs e serviços expostos
Testes de invasão autorizados, pontuais ou recorrentes, com o nível de intrusão que o ambiente permite.
Avaliação de aplicações web, APIs e serviços expostos. Com a lista de recursos do ambiente, o teste pode ir mais a fundo em tudo o que foi informado.
O que inclui
- Aplicações web e APIs
- Mapeamento e busca de serviços expostos
- Teste aprofundado a partir da lista de recursos, quando o cliente quiser
- Uma execução completa e até duas reverificações para confirmar as correções
Formatos
- Identificação e confirmação
- As vulnerabilidades são encontradas e confirmadas por acesso guiado, sem exploração ativa.
- Exploração ativa
- As falhas são exploradas para medir o impacto real, com dano reduzido e controlado.