// Serviços
Duas formas de olhar sua segurança pelo lado do atacante.
Pentest quando você precisa de profundidade e exploração real; avaliação de vulnerabilidades quando precisa de cobertura e continuidade. A maioria das empresas combina as duas.
Ethical hacking / Pentest
Uma equipe ofensiva simula ataques reais e direcionados contra seus sistemas, encadeando vulnerabilidades como faria um adversário. Não entregamos uma lista de «poderia acontecer» teóricos: demonstramos o que pode ser comprometido, até onde, e com qual impacto.
Modalidades
Pentest de aplicativo móvel
No Android combinamos análise estática do binário com execução dinâmica em ambiente controlado, sem acesso ao código-fonte e sobre a versão e build que você entregar. Cobre armazenamento local, autenticação e sessão, criptografia, comunicações, permissões, componentes exportados, WebViews, deep links, intents, manejo de segredos, resistência à manipulação e consumo de APIs.
O que você recebe
- ›Achados on-line, sempre em diaCada achado com sua evidência e status, consultável pela diretoria e pela sua equipe técnica.
- ›Prova de conceito por achadoEvidência de exploração, não suposições. Cada achado é verificável.
- ›Plano de remediação priorizadoO que corrigir primeiro, conforme risco real e impacto no negócio.
- ›Reteste de verificação incluídoConfirmamos que o que foi remediado ficou realmente fechado.
Avaliação de vulnerabilidades
Um olhar amplo e sistemático sobre toda a sua superfície de ataque. Detectamos, classificamos e priorizamos vulnerabilidades em escala — e eliminamos o ruído dos falsos positivos para que sua equipe foque no que importa.
Fontes que consolidamos
O que você recebe
- ›Inventário da superfície de ataqueAtivos, serviços e tecnologias expostas, mapeados e classificados.
- ›Achados consolidados e sem ruídoUnificamos fontes (Nessus, Nuclei, externas) e descartamos falsos positivos.
- ›Classificação CVSS · OWASP · CWECada vulnerabilidade padronizada e comparável ao longo do tempo.
- ›Acompanhamento no UID StudioOs achados ficam carregados com seu status e responsável, para acompanhar a remediação ao longo do tempo.
// Como priorizamos
Tudo medido pela mesma régua: CVSS.
Cada achado recebe uma severidade padronizada. Usamos CVSS 3.1 por padrão e trabalhamos em 4.0 se sua organização já gerencia nessa versão — nos adaptamos ao seu critério, não o contrário.
Comprometimento imediato. Ação urgente.
Risco sério. Prioridade alta.
A planejar no ciclo.
Baixo impacto. Higiene.
Informativo. Sem risco direto.
// Vamos começar
Vamos montar o escopo do seu engagement.
Conte o que você quer avaliar e enviamos uma proposta com escopo, prazos e preço.
Solicitar proposta →