Evidências reais, não listas teóricas
Cada achado inclui sua prova de conceito. Demonstramos que a vulnerabilidade pode ser explorada e mostramos o impacto e como corrigi-la.
Nossos hackers éticos exploram as vulnerabilidades da sua empresa de forma controlada e documentam cada uma com evidências
+8 anos protegendo empresas de diferentes setores
Você passou meses negociando com um cliente e, na reta final, o compliance dele pede um relatório de pentest recente. Sem ele, o negócio não avança.
Uma varredura de vulnerabilidades prioriza pela severidade teórica. Ela não diz qual desses alertas um atacante poderia explorar hoje mesmo.
Seu fornecedor anterior entregou o relatório e sumiu. Agora o auditor pede evidências de que o que foi encontrado foi corrigido, e você não tem nada para mostrar.
Semanas depois do achado. Até lá, quem ia explorá-lo já teve tempo de sobra.
Como funciona o nosso teste de intrusão
Cada achado inclui sua prova de conceito. Demonstramos que a vulnerabilidade pode ser explorada e mostramos o impacto e como corrigi-la.
Se confirmamos uma vulnerabilidade crítica, avisamos você no mesmo dia. O relatório final não atrasa a sua reação.
Até 8 semanas depois da entrega, verificamos se as suas correções funcionam e entregamos o Certificado de Reteste.
Trabalhamos com PTES, NIST SP 800-115 e controles CIS. O resultado serve para as normas que você precisa cumprir, como PCI DSS, ISO 27001 e SOC 2, entre outras.
Um relatório de pentest com uma leitura para cada área
Você recebe o resumo executivo em linguagem de negócio: quanto a empresa está exposta, qual é a gravidade e o que é preciso para corrigir.
Você recebe o relatório técnico: cada achado com sua prova de conceito e os passos exatos para corrigi-lo, sem listas infinitas de vulnerabilidades não confirmadas.
O resultado segue PTES, NIST SP 800-115 e controles CIS e serve como evidência para PCI DSS, ISO 27001, SOC 2 e outras normas.
O que testamos no pentest com IA?
Simula um atacante externo, a partir da internet, tentando explorar vulnerabilidades. Ideal para medir a sua exposição pública.
Temos conhecimento parcial do seu ambiente e simulamos um atacante com acesso básico, como um cliente ou fornecedor comprometido. Ideal para o primeiro teste formal da sua empresa.
Trabalhamos lado a lado com a sua equipe de TI para conhecer os detalhes. Este pentest simula uma ameaça interna ou uma revisão bem mais profunda. Ideal para auditorias e setores regulados.
Por que a TecnetOne?
Operamos sob os mesmos padrões que ajudamos você a cumprir.
Nossa própria equipe de suporte atende cada caso conforme a criticidade, em português.
Com certificações reconhecidas pelo mercado: OSCP, CEH, eWPT, eJPT, PenTest+, Security+ e CISSP.
Você sempre vê o histórico do que estamos fazendo, não um "está tudo bem" genérico.
“It is a long established fact that a reader will be distracted by the readable content of a page when looking at its layout.”
“It is a long established fact that a reader will be distracted by the readable content of a page when looking at its layout.”
“It is a long established fact that a reader will be distracted by the readable content of a page when looking at its layout.”
Como temos apoiado empresas como a sua
( 5 )
"A experiência da TecnetOne na administração de serviços em nuvem é impressionante. Eles nos ajudaram a implementar e manter nossa infraestrutura de forma eficiente."
( 5 )
"A resposta foi a que se espera de um fornecedor de primeira linha: rápida, precisa, sem precisar explicar duas vezes o que estava acontecendo. É o tipo de fornecedor que a gente gostaria de ter identificado antes de precisar dele."
( 5 )
"A gestão da nossa infraestrutura em nuvem está nas mãos da TecnetOne há vários anos. A equipe conhece a fundo o nosso ambiente, e por isso qualquer mudança, escalonamento ou incidente é atendido."
( 5 )
"A equipe entende o nosso ambiente e conhece a nossa operação. Sempre nos dá recomendações, e o preparo dela aparece na qualidade do serviço no dia a dia."
Estão relacionados, mas não são idênticos. O hacking ético é a disciplina geral de usar técnicas de ataque com autorização e fins defensivos. O pentest é um projeto concreto de hacking ético, com escopo definido, datas, metodologia e um relatório formal de resultados.
A análise de vulnerabilidades varre e prioriza falhas potenciais sem explorá-las. O pentest vai além: explora as falhas de forma controlada para demonstrar quais são reais e com que impacto. Os dois se complementam: a análise é a higiene periódica, e o pentest é a validação profunda.
O pentest avalia a fundo um escopo definido em um período limitado. Um exercício de Red Team simula um adversário real durante semanas ou meses, combinando intrusão técnica, engenharia social e evasão de controles, para desafiar a organização inteira. Para a maioria das empresas, o pentest periódico é o passo anterior e necessário.
Depende do cenário que você quer simular. Se for o primeiro teste formal da sua empresa, o Gray Box costuma dar o melhor equilíbrio entre profundidade e tempo.
O preço é definido pelo escopo: quantos IPs, domínios, aplicações web ou segmentos de rede são avaliados, e a modalidade escolhida. Com a sua lista de ativos, preparamos um orçamento preciso, em dólares (USD). O reteste e o Certificado de Reteste já estão incluídos. Também oferecemos o pentest por assinatura (PTaaS), para testar seus sistemas de forma recorrente.
Pelo menos uma vez por ano e depois de cada mudança significativa: migrações para a nuvem, novas aplicações expostas à internet, fusões ou incidentes de segurança. O PCI DSS exige o teste de forma periódica, e nas auditorias de ISO 27001 ele costuma ser pedido como parte da gestão de vulnerabilidades técnicas.
Sim. O resumo executivo, o relatório técnico e a sessão de resultados são entregues em português.
Os padrões que sustentam o nosso trabalho
Simulamos o ataque real antes que ele aconteça
Demonstramos, com provas, o que um atacante real conseguiria fazer nos seus sistemas.