Serviço de segurança da informação

Valide até onde uma vulnerabilidade pode ser explorada, dentro de limites autorizados.

Teste de intrusão controlado contra ativos definidos para validar possibilidades reais de exploração, impacto e caminhos de correção.

Pentest Autorizado

O Pentest parte de regras de engajamento, ativos, técnicas, horários e contatos formalmente aprovados. A execução busca demonstrar caminhos de ataque relevantes sem ampliar desnecessariamente o risco operacional.

Aplicações

Quando este serviço pode ser considerado

  • Aplicações web, APIs e portais
  • Serviços externos e acessos remotos
  • Segmentos de rede e ambientes em nuvem
  • Validação técnica após correções relevantes
Entregas possíveis

O escopo é definido após avaliação inicial

  • Plano e regras de engajamento
  • Relatório executivo e técnico
  • Evidências e caminhos de exploração reproduzíveis
  • Recomendações e reteste conforme contratação
Limite técnico

O serviço não pressupõe ausência futura de incidentes, eliminação integral de riscos ou obtenção de certificação. Os resultados dependem do escopo, dos acessos autorizados, do ambiente examinado e da implementação das recomendações.

O serviço exige autorização formal. Indisponibilidade deliberada, negação de serviço, engenharia social, persistência e acesso a terceiros ficam excluídos, salvo autorização específica, análise de risco e previsão expressa no escopo.

Critérios para avaliar a necessidade.

O primeiro contato serve para compreender contexto, urgência e ativos envolvidos, sem envio inicial de informações sensíveis.

01O Pentest exige autorização formal?

Sim. Ativos, técnicas, horários, contatos e condições de interrupção precisam ser aprovados antes da execução.

02Negação de serviço e engenharia social estão incluídas?

Não por padrão. Essas técnicas permanecem excluídas, salvo autorização específica, análise de risco e previsão expressa no escopo.

Outros serviços que podem integrar o mesmo contexto.

A necessidade depende do ambiente, dos riscos identificados e do objetivo definido.

Artigos para aprofundar o contexto.

Conteúdo informativo sem substituir o diagnóstico da organização.

Avaliação inicial

Apresente o segmento, a necessidade, a urgência e os ativos envolvidos.

Não envie senhas, credenciais, arquivos internos ou dados sensíveis antes da definição do canal adequado.

Solicitar avaliação inicial ↗
WhatsAppFalar com a MOFORSEC ↗