Pentest Ofensivo

Cada engajamento é conduzido manualmente. Não entregamos relatórios de scanner — entregamos o que um atacante real encontraria no seu sistema.

// pentest web

Avaliação ofensiva de aplicações web

Testamos sua aplicação do jeito que um atacante faria: burlar autenticação, acessar dados de outros usuários, manipular lógica de negócio e contornar permissões. Se existe uma brecha, encontramos.

OWASP A01 Broken Access Control
OWASP A02 Cryptographic Failures
OWASP A03 Injection (SQLi, XSS, SSTI)
OWASP A07 Auth & Session Flaws
CUSTOM Business Logic Abuse
profitsec ~ pentest-web
$ recon --target app.cliente.com
[+] Endpoints mapeados: 142
[+] Auth flows identificados: 3
$ test --module auth-bypass
[!] IDOR encontrado em /api/user/{id}
[!] JWT sem validação de assinatura
$ exploit --verify --no-damage
[CRITICAL] Acesso a dados de 12.400 usuários
[+] PoC gerada. Relatório em andamento...
$
// entregáveis
Relatório executivo + técnico
PoCs com evidências reais
CVSS por vulnerabilidade
30 dias de reteste incluso

Do escopo ao relatório

Processo transparente em 4 etapas. Você sabe exatamente o que acontece em cada fase.

01
Definição de escopo

Alinhamos o que será testado, regras de engajamento e janela de testes. NDA assinado antes de qualquer acesso.

02
Execução manual

Nossos especialistas conduzem o teste manualmente. Cada achado é reproduzido e validado antes de ser documentado.

03
Relatório detalhado

Dois relatórios: executivo para o board e técnico para o dev. Com PoCs, CVSS e recomendações práticas de correção.

04
Reteste incluso

Após as correções, você tem 30 dias para solicitar o reteste sem custo adicional. Confirmamos que as falhas foram resolvidas.

Incluído em todos os serviços

Relatório executivo e técnico
Validação manual de cada achado
Evidências com screenshots e PoCs
30 dias de reteste inclusos
NDA disponível antes do início
Suporte pós-entrega

Pronto para iniciar?

Descreva o escopo e receba uma proposta personalizada em até 24 horas.