// Serviços

Duas formas de olhar sua segurança pelo lado do atacante.

Pentest quando você precisa de profundidade e exploração real; avaliação de vulnerabilidades quando precisa de cobertura e continuidade. A maioria das empresas combina as duas.

Ofensivo

Ethical hacking / Pentest

Uma equipe ofensiva simula ataques reais e direcionados contra seus sistemas, encadeando vulnerabilidades como faria um adversário. Não entregamos uma lista de «poderia acontecer» teóricos: demonstramos o que pode ser comprometido, até onde, e com qual impacto.

Modalidades

Aplicação web API / serviços Aplicativo móvel Android Rede interna Perímetro externo

Pentest de aplicativo móvel

No Android combinamos análise estática do binário com execução dinâmica em ambiente controlado, sem acesso ao código-fonte e sobre a versão e build que você entregar. Cobre armazenamento local, autenticação e sessão, criptografia, comunicações, permissões, componentes exportados, WebViews, deep links, intents, manejo de segredos, resistência à manipulação e consumo de APIs.

O que você recebe

  • Achados on-line, sempre em diaCada achado com sua evidência e status, consultável pela diretoria e pela sua equipe técnica.
  • Prova de conceito por achadoEvidência de exploração, não suposições. Cada achado é verificável.
  • Plano de remediação priorizadoO que corrigir primeiro, conforme risco real e impacto no negócio.
  • Reteste de verificação incluídoConfirmamos que o que foi remediado ficou realmente fechado.
Cobertura

Avaliação de vulnerabilidades

Um olhar amplo e sistemático sobre toda a sua superfície de ataque. Detectamos, classificamos e priorizamos vulnerabilidades em escala — e eliminamos o ruído dos falsos positivos para que sua equipe foque no que importa.

Fontes que consolidamos

Nessus Nuclei CSV / SIEM Auditorias externas

O que você recebe

  • Inventário da superfície de ataqueAtivos, serviços e tecnologias expostas, mapeados e classificados.
  • Achados consolidados e sem ruídoUnificamos fontes (Nessus, Nuclei, externas) e descartamos falsos positivos.
  • Classificação CVSS · OWASP · CWECada vulnerabilidade padronizada e comparável ao longo do tempo.
  • Acompanhamento no UID StudioOs achados ficam carregados com seu status e responsável, para acompanhar a remediação ao longo do tempo.

// Como priorizamos

Tudo medido pela mesma régua: CVSS.

Cada achado recebe uma severidade padronizada. Usamos CVSS 3.1 por padrão e trabalhamos em 4.0 se sua organização já gerencia nessa versão — nos adaptamos ao seu critério, não o contrário.

Critical
9.0–10.0

Comprometimento imediato. Ação urgente.

High
7.0–8.9

Risco sério. Prioridade alta.

Medium
4.0–6.9

A planejar no ciclo.

Low
0.1–3.9

Baixo impacto. Higiene.

Info
0.0

Informativo. Sem risco direto.

// Vamos começar

Vamos montar o escopo do seu engagement.

Conte o que você quer avaliar e enviamos uma proposta com escopo, prazos e preço.

Solicitar proposta →