Nossos serviços de Pentest

Cobertura completa: aplicação, infraestrutura, superfície de ataque e conformidade.

Pentest Web (OWASP Top 10)

Cabeçalhos de segurança, CORS permissivo, cookies inseguros, arquivos e painéis expostos, divulgação de versões e falhas de configuração.

Infraestrutura e CVEs

Descoberta de portas e serviços expostos, identificação de versões vulneráveis e correlação com CVEs conhecidas.

Superfície de Ataque

Mapeamento de DNS, subdomínios via Certificate Transparency, SPF, DMARC e CAA para reduzir risco de spoofing e sequestro.

Conformidade

Mapeamento automático dos achados para LGPD, GDPR, PCI-DSS e ISO 27001, com relatório executivo em PDF.