Encontre a porta aberta antes de qualquer outra pessoa

  1. 01

    Um cliente pede evidências

    Você passou meses negociando com um cliente e, na reta final, o compliance dele pede um relatório de pentest recente. Sem ele, o negócio não avança.

  2. 02

    Você não sabe quais dos seus achados são reais

    Uma varredura de vulnerabilidades prioriza pela severidade teórica. Ela não diz qual desses alertas um atacante poderia explorar hoje mesmo.

  3. 03

    Você corrigiu, mas não tem como provar

    Seu fornecedor anterior entregou o relatório e sumiu. Agora o auditor pede evidências de que o que foi encontrado foi corrigido, e você não tem nada para mostrar.

  4. 04

    Você só fica sabendo do que é crítico quando chega o relatório final

    Semanas depois do achado. Até lá, quem ia explorá-lo já teve tempo de sobra.

Como funciona o nosso teste de intrusão

Evidências reais, não listas teóricas

Cada achado inclui sua prova de conceito. Demonstramos que a vulnerabilidade pode ser explorada e mostramos o impacto e como corrigi-la.

Avisamos o que é crítico no mesmo dia

Se confirmamos uma vulnerabilidade crítica, avisamos você no mesmo dia. O relatório final não atrasa a sua reação.

Reteste e certificado incluídos

Até 8 semanas depois da entrega, verificamos se as suas correções funcionam e entregamos o Certificado de Reteste.

Alinhados às normas

Trabalhamos com PTES, NIST SP 800-115 e controles CIS. O resultado serve para as normas que você precisa cumprir, como PCI DSS, ISO 27001 e SOC 2, entre outras.

Um relatório de pentest com uma leitura para cada área

◉ Para a diretoria

Você recebe o resumo executivo em linguagem de negócio: quanto a empresa está exposta, qual é a gravidade e o que é preciso para corrigir.

◉ Para a sua equipe técnica

Você recebe o relatório técnico: cada achado com sua prova de conceito e os passos exatos para corrigi-lo, sem listas infinitas de vulnerabilidades não confirmadas.

◉ Para compliance

O resultado segue PTES, NIST SP 800-115 e controles CIS e serve como evidência para PCI DSS, ISO 27001, SOC 2 e outras normas.

Tipos de pentest

Sem informação inicial

Simula um atacante externo, a partir da internet, tentando explorar vulnerabilidades. Ideal para medir a sua exposição pública.

Pentest Black Box: atacante externo sem informação inicial

Informação parcial sobre a TI

Temos conhecimento parcial do seu ambiente e simulamos um atacante com acesso básico, como um cliente ou fornecedor comprometido. Ideal para o primeiro teste formal da sua empresa.

Pentest Gray Box: atacante com acesso parcial

Conhecimento completo dos seus sistemas

Trabalhamos lado a lado com a sua equipe de TI para conhecer os detalhes. Este pentest simula uma ameaça interna ou uma revisão bem mais profunda. Ideal para auditorias e setores regulados.

Pentest White Box: revisão com conhecimento completo

Por que a TecnetOne?

Certificação ISO 27001

Operamos sob os mesmos padrões que ajudamos você a cumprir.

Suporte de TI em português

Nossa própria equipe de suporte atende cada caso conforme a criticidade, em português.

Uma empresa de pentest com pentesters certificados

Com certificações reconhecidas pelo mercado: OSCP, CEH, eWPT, eJPT, PenTest+, Security+ e CISSP.

Relatórios de segurança

Você sempre vê o histórico do que estamos fazendo, não um "está tudo bem" genérico.

(módulo oculto, se elimina)

“It is a long established fact that a reader will be distracted by the readable content of a page when looking at its layout.”

Author Name

Designation

“It is a long established fact that a reader will be distracted by the readable content of a page when looking at its layout.”

Author Name

Designation

“It is a long established fact that a reader will be distracted by the readable content of a page when looking at its layout.”

Author Name

Designation

Como temos apoiado empresas como a sua

  • Celinda R.

    Gerente de TI - Logística e Transporte

    ( 5 )

    "A experiência da TecnetOne na administração de serviços em nuvem é impressionante. Eles nos ajudaram a implementar e manter nossa infraestrutura de forma eficiente."

  • Eduardo G.

    CEO - Setor de Logística

    ( 5 )

    "A resposta foi a que se espera de um fornecedor de primeira linha: rápida, precisa, sem precisar explicar duas vezes o que estava acontecendo. É o tipo de fornecedor que a gente gostaria de ter identificado antes de precisar dele."

  • Alfredo C.

    Gerente de TI - Setor de Seguros

    ( 5 )

    "A gestão da nossa infraestrutura em nuvem está nas mãos da TecnetOne há vários anos. A equipe conhece a fundo o nosso ambiente, e por isso qualquer mudança, escalonamento ou incidente é atendido."

  • Mariano M.

    Gerente de TI - Setor de Varejo

    ( 5 )

    "A equipe entende o nosso ambiente e conhece a nossa operação. Sempre nos dá recomendações, e o preparo dela aparece na qualidade do serviço no dia a dia."

Neo, assistente da TecnetOne

O Neo responde às perguntas mais frequentes

Pentest, ou teste de intrusão, é um ataque simulado, autorizado e controlado contra os sistemas de uma empresa, executado por hackers éticos para identificar vulnerabilidades, explorá-las de forma segura e documentar o impacto real no negócio, junto com as medidas para corrigi-las.

Estão relacionados, mas não são idênticos. O hacking ético é a disciplina geral de usar técnicas de ataque com autorização e fins defensivos. O pentest é um projeto concreto de hacking ético, com escopo definido, datas, metodologia e um relatório formal de resultados.

A análise de vulnerabilidades varre e prioriza falhas potenciais sem explorá-las. O pentest vai além: explora as falhas de forma controlada para demonstrar quais são reais e com que impacto. Os dois se complementam: a análise é a higiene periódica, e o pentest é a validação profunda.

O pentest avalia a fundo um escopo definido em um período limitado. Um exercício de Red Team simula um adversário real durante semanas ou meses, combinando intrusão técnica, engenharia social e evasão de controles, para desafiar a organização inteira. Para a maioria das empresas, o pentest periódico é o passo anterior e necessário.

Depende do cenário que você quer simular. Se for o primeiro teste formal da sua empresa, o Gray Box costuma dar o melhor equilíbrio entre profundidade e tempo.

O preço é definido pelo escopo: quantos IPs, domínios, aplicações web ou segmentos de rede são avaliados, e a modalidade escolhida. Com a sua lista de ativos, preparamos um orçamento preciso, em dólares (USD). O reteste e o Certificado de Reteste já estão incluídos. Também oferecemos o pentest por assinatura (PTaaS), para testar seus sistemas de forma recorrente.

Pelo menos uma vez por ano e depois de cada mudança significativa: migrações para a nuvem, novas aplicações expostas à internet, fusões ou incidentes de segurança. O PCI DSS exige o teste de forma periódica, e nas auditorias de ISO 27001 ele costuma ser pedido como parte da gestão de vulnerabilidades técnicas.

Sim. O resumo executivo, o relatório técnico e a sessão de resultados são entregues em português.

CERTIFICAÇÕES DA TECNETONE

Os padrões que sustentam o nosso trabalho

Certificação ISO/IEC 27001
TecnetOne, parceira da Wazuh
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
Certificações e parcerias da TecnetOne
TecnetOne, parceira da Kaspersky
Certificações e parcerias da TecnetOne
TecnetOne, parceira da Acronis

Simulamos o ataque real antes que ele aconteça

Demonstramos, com provas, o que um atacante real conseguiria fazer nos seus sistemas.