Quando este serviço pode ser considerado
- Servidores, estações e serviços expostos
- Ambientes em nuvem e acessos remotos
- Configurações inseguras ou desatualizadas
- Validação após mudanças relevantes
Serviço de segurança da informação
Identificação, priorização e acompanhamento técnico de vulnerabilidades, configurações e superfícies expostas, com recomendações verificáveis de correção e hardening.
Delimitação técnica
A avaliação delimita ativos e escopo autorizado, verifica exposições relevantes e transforma achados em prioridades de correção verificáveis. A continuidade do acompanhamento depende da periodicidade contratada.
O serviço não pressupõe ausência futura de incidentes, eliminação integral de riscos ou obtenção de certificação. Os resultados dependem do escopo, dos acessos autorizados, do ambiente examinado e da implementação das recomendações.
A avaliação de vulnerabilidades não equivale automaticamente a Pentest. Exploração controlada somente ocorre quando expressamente contratada e autorizada em regras de engajamento próprias.
Dúvidas frequentes
O primeiro contato serve para compreender contexto, urgência e ativos envolvidos, sem envio inicial de informações sensíveis.
Não. A avaliação localiza e prioriza fragilidades; o Pentest busca validar possibilidades de exploração dentro de regras de engajamento formalmente autorizadas.
A avaliação inclui recomendações. A implementação somente ocorre quando contratada, autorizada e planejada em escopo próprio.
Conteúdo relacionado
Conteúdo informativo sem substituir o diagnóstico da organização.
Avaliação inicial
Não envie senhas, credenciais, arquivos internos ou dados sensíveis antes da definição do canal adequado.
Solicitar avaliação inicial ↗Ajustes complementares para facilitar a leitura e a navegação. Os recursos do navegador e de tecnologias assistivas continuam disponíveis normalmente.