PENTEST AUTORIZADO · CHECK DE $100

We play the villain.

Um check de superfície de ataque por $100: executamos o ataque nos sistemas que autorizar e depois um pentester sénior explica-lhe o que encontrámos.

Como funciona

Quatro passos, sem chamada de vendas. Em poucos minutos define o âmbito e escolhe uma hora; o resto é connosco.

Diga-nos o âmbito

Umas perguntas curtas, quase tudo a tocar no ecrã. Diz-nos o que testar e confirma que o controla.

Escolha uma hora

Escolha a vaga que lhe der jeito para a apresentação de 30 minutos. Entramos em contacto para a confirmar.

Confirmamos a autorização

Antes de correr o que quer que seja, verificamos que controla o alvo e pomos o âmbito por escrito.

Executamos e depois a sua apresentação

Um operador sénior executa o check e depois explica-lhe o que encontrámos na sua chamada.

O que leva consigo

Não é um despejo em bruto de scanner. Um relatório curto e priorizado, mais uma pessoa que o explica, para saber o que corrigir primeiro e porque importa.

  • Achados priorizados pela exploração real e prática
  • Passos de reprodução que a sua equipa consegue executar
  • Uma apresentação em linguagem simples com um pentester a sério
  • Reteste gratuito de cada achado que corrigir
OT-2026-014 CRÍTICO

Comprometimento do domínio via delegação não restrita

CAMINHO DE ACESSO
phishing → posto de trabalho → host de delegação → coagir o DC → admin de domínio
IMPACTO

Controlo total do domínio corporativo a partir de um único posto de trabalho comprometido por phishing, em menos de dois dias, sem qualquer deteção fiável instalada.

REMEDIAÇÃO

Substituir a delegação não restrita por delegação restrita ou RBCD; adicionar as contas de tier 0 ao grupo Protected Users e marcá-las como sensíveis e não delegáveis; bloquear os caminhos de coerção até aos controladores de domínio.

Ilustrativo do nosso formato de relatório para engagements completos. O check de $100 cobre a superfície externa e uma aplicação web.

Um preço para começar

Comece pelo check. Suba de nível quando o âmbito ou a papelada o exigirem.

COMECE AQUI $100

Check de superfície de ataque

A sua superfície de ataque externa e uma aplicação web. Testes manuais, uma apresentação por um pentester sénior e um relatório de achados priorizado.

Iniciar o seu check
QUANDO PRECISA DE PROFUNDIDADE Sob medida

Engagement completo

Redes internas, cloud, âmbito maior e relatórios prontos para conformidade, para auditores e seguradoras. Definido e orçamentado consigo.

Fale connosco

O check de $100 é um primeiro olhar rápido, não um teste de intrusão completo. Se um auditor ou uma seguradora definiu requisitos específicos, diga-nos à partida e diremos com franqueza se o check os cobre ou se precisa de um engagement completo.

Só testamos aquilo que autorizar

Sem autorização, não há testes. Antes de sair um único pedido, confirma que controla o alvo e aprova o âmbito. Conduzido por um operador sénior de segurança ofensiva (OSCP, OSEP).

  • Prova de propriedadeVerifica o controlo do alvo publicando um token que emitimos, como registo DNS ou como ficheiro que possamos ler, antes de começarmos.
  • Autorização escritaUm acordo assinado define o âmbito, as regras de engagement e os limites.
  • Nada fora do âmbitoTestamos apenas os ativos que listar. Todo o resto está vedado, por princípio.

Respostas diretas

Isto é um pentest a sério ou só um scan?

O check de $100 é teste manual por um pentester sénior, focado na sua superfície de ataque. Vai mais fundo do que um scan automático e é mais leve do que um engagement manual completo. Para profundidade de nível auditoria, comece por um engagement completo.

É legal?

Sim, quando o autoriza. Só testamos alvos que confirme possuir ou controlar, sob autorização escrita. Essa confirmação faz parte do questionário inicial e os testes não começam antes de estar assinada.

Do que preciso antes de começar?

Do domínio ou da aplicação web que quer testar, e da capacidade de provar que o controla publicando um token que emitimos, seja como registo DNS ou como ficheiro no domínio.

O meu auditor ou a minha seguradora aceitam o relatório?

Depende dos requisitos deles. Diga-nos o que pedem à partida e dir-lhe-emos com honestidade se o check de $100 os cobre ou se precisa de um engagement completo.

E se não encontrarem nada?

Recebe na mesma a apresentação e um resultado escrito que pode mostrar. Um check limpo é um resultado real e vale a pena saber.

Posso ser reembolsado?

Se não conseguirmos testar o seu alvo devido a um problema de âmbito ou de propriedade que não consigamos resolver, recebe o reembolso total antes de qualquer teste começar.

Como corre

Responde a algumas perguntas curtas, uma de cada vez, quase sempre a tocar no ecrã. Definimos exatamente o que testar e confirmamos que está autorizado. Nada corre antes disso estar resolvido.

Depois escolhe uma hora para a apresentação de 30 minutos e entramos em contacto para confirmar. Executamos o check primeiro, por isso as vagas mais próximas ficam a cerca de três dias úteis.

  1. Diga-nos o que testar. Sem conta, sem chamada de vendas.
  2. Responda às perguntas de definição de âmbito (cerca de 2 minutos).
  3. Confirme que controla o alvo e autorize o teste.
  4. Escolha uma hora. Confirmamos, executamos o check e entramos em contacto.
Iniciar o seu check

Usamos o que partilha apenas para definir o âmbito e entregar o check. Política de privacidade.

Descubra antes que outro descubra.

Iniciar o seu check