Todos os Serviços

Segurança Ofensiva

Offensive
Security

Simule ataques reais e descubra o verdadeiro nível de resistência da sua organização antes que um cibercriminoso o faça.

Fale com um especialista

Pense como um atacante. Proteja-se como um especialista.

As notícias sobre grandes incidentes de segurança que provocam milhões em prejuízos são apenas uma pequena parte de tudo que acontece diariamente. A maioria das organizações só descobre suas vulnerabilidades quando já é tarde demais.

Em um cenário de ataque real, cibercriminosos usam de toda a criatividade para contornar controles implementados. É impossível reproduzir tais ações com simples ferramentas automatizadas. Os serviços de Offensive Security são os únicos com capacidade de simular ataques reais com a profundidade e criatividade que o cenário exige.

A SafontReis oferece três modalidades de penetration test — do cenário idêntico ao de um atacante externo até uma avaliação técnica completa com acesso privilegiado — todas executadas por especialistas com décadas de experiência nos maiores projetos do Brasil.

Modalidades

Três perspectivas de ataque,
uma visão completa da sua defesa.

Escolha a modalidade de acordo com o cenário que deseja simular e o nível de profundidade que necessita.

Black Box Penetration Test

Simula ataques reais utilizando apenas informações públicas — exatamente como um cibercriminoso externo. Nenhuma informação privilegiada é fornecida, garantindo a representação mais fiel de um ataque do mundo real.

Ver detalhes

Gray Box Penetration Test

Combina o realismo do Black Box com eficiência operacional. A equipe recebe informações parciais do ambiente, simulando cenários como insiders com conhecimento limitado ou atacantes com acesso a dados vazados.

Ver detalhes

White Box Penetration Test

Avaliação técnica abrangente com acesso completo às informações do ambiente. Permite identificar vulnerabilidades profundas que dificilmente seriam encontradas em avaliações externas, maximizando a cobertura da análise.

Ver detalhes

Escopo do Serviço

O escopo é definido
de acordo com o seu ambiente.

Os escopos abaixo representam os principais ambientes avaliados, mas qualquer escopo pode ser definido em conjunto com o cliente antes do início do serviço.

Aplicações

Aplicações web, mobile e APIs — cobrindo autenticação, autorização, lógica de negócio e vulnerabilidades conhecidas.

Infraestrutura

Redes, servidores, endpoints e dispositivos de segurança — avaliando segmentação, protocolos e superfície de ataque exposta.

Cloud

Ambientes AWS, Azure e GCP — testando configurações de IAM, exposição de recursos e políticas de segurança em nuvem.

OT / Sistemas Industriais

Ambientes de tecnologia operacional, ICS e SCADA — avaliando a exposição de sistemas críticos a ataques cibernéticos.

O que você recebe

Produtos finais do serviço.

Relatório de Diagnóstico

Documento completo sobre a resistência do ambiente a um ataque real, de acordo com o escopo contratado.

Plano de Ação

Recomendações práticas para incrementar o nível de segurança, priorizadas por severidade e impacto ao negócio.

Modalidades de Contratação

On Demand Umbrella Retainer

Descubra suas vulnerabilidades
antes dos atacantes.

Cada dia sem um teste de penetração é um dia de vantagem para quem quer invadir seu ambiente. Entre em contato e agende sua avaliação.

Solicitar pentest