Quando este serviço pode ser considerado
- Aplicações web, APIs e portais
- Serviços externos e acessos remotos
- Segmentos de rede e ambientes em nuvem
- Validação técnica após correções relevantes
Serviço de segurança da informação
Teste de intrusão controlado contra ativos definidos para validar possibilidades reais de exploração, impacto e caminhos de correção.
Delimitação técnica
O Pentest parte de regras de engajamento, ativos, técnicas, horários e contatos formalmente aprovados. A execução busca demonstrar caminhos de ataque relevantes sem ampliar desnecessariamente o risco operacional.
O serviço não pressupõe ausência futura de incidentes, eliminação integral de riscos ou obtenção de certificação. Os resultados dependem do escopo, dos acessos autorizados, do ambiente examinado e da implementação das recomendações.
O serviço exige autorização formal. Indisponibilidade deliberada, negação de serviço, engenharia social, persistência e acesso a terceiros ficam excluídos, salvo autorização específica, análise de risco e previsão expressa no escopo.
Dúvidas frequentes
O primeiro contato serve para compreender contexto, urgência e ativos envolvidos, sem envio inicial de informações sensíveis.
Sim. Ativos, técnicas, horários, contatos e condições de interrupção precisam ser aprovados antes da execução.
Não por padrão. Essas técnicas permanecem excluídas, salvo autorização específica, análise de risco e previsão expressa no escopo.
Conteúdo relacionado
Conteúdo informativo sem substituir o diagnóstico da organização.
Avaliação inicial
Não envie senhas, credenciais, arquivos internos ou dados sensíveis antes da definição do canal adequado.
Solicitar avaliação inicial ↗Ajustes complementares para facilitar a leitura e a navegação. Os recursos do navegador e de tecnologias assistivas continuam disponíveis normalmente.