Diga-nos o âmbito
Umas perguntas curtas, quase tudo a tocar no ecrã. Diz-nos o que testar e confirma que o controla.
PENTEST AUTORIZADO · CHECK DE $100
Um check de superfície de ataque por $100: executamos o ataque nos sistemas que autorizar e depois um pentester sénior explica-lhe o que encontrámos.
Quatro passos, sem chamada de vendas. Em poucos minutos define o âmbito e escolhe uma hora; o resto é connosco.
Umas perguntas curtas, quase tudo a tocar no ecrã. Diz-nos o que testar e confirma que o controla.
Escolha a vaga que lhe der jeito para a apresentação de 30 minutos. Entramos em contacto para a confirmar.
Antes de correr o que quer que seja, verificamos que controla o alvo e pomos o âmbito por escrito.
Um operador sénior executa o check e depois explica-lhe o que encontrámos na sua chamada.
Não é um despejo em bruto de scanner. Um relatório curto e priorizado, mais uma pessoa que o explica, para saber o que corrigir primeiro e porque importa.
Controlo total do domínio corporativo a partir de um único posto de trabalho comprometido por phishing, em menos de dois dias, sem qualquer deteção fiável instalada.
Substituir a delegação não restrita por delegação restrita ou RBCD; adicionar as contas de tier 0 ao grupo Protected Users e marcá-las como sensíveis e não delegáveis; bloquear os caminhos de coerção até aos controladores de domínio.
Comece pelo check. Suba de nível quando o âmbito ou a papelada o exigirem.
A sua superfície de ataque externa e uma aplicação web. Testes manuais, uma apresentação por um pentester sénior e um relatório de achados priorizado.
Iniciar o seu checkRedes internas, cloud, âmbito maior e relatórios prontos para conformidade, para auditores e seguradoras. Definido e orçamentado consigo.
Fale connoscoO check de $100 é um primeiro olhar rápido, não um teste de intrusão completo. Se um auditor ou uma seguradora definiu requisitos específicos, diga-nos à partida e diremos com franqueza se o check os cobre ou se precisa de um engagement completo.
Sem autorização, não há testes. Antes de sair um único pedido, confirma que controla o alvo e aprova o âmbito. Conduzido por um operador sénior de segurança ofensiva (OSCP, OSEP).
O check de $100 é teste manual por um pentester sénior, focado na sua superfície de ataque. Vai mais fundo do que um scan automático e é mais leve do que um engagement manual completo. Para profundidade de nível auditoria, comece por um engagement completo.
Sim, quando o autoriza. Só testamos alvos que confirme possuir ou controlar, sob autorização escrita. Essa confirmação faz parte do questionário inicial e os testes não começam antes de estar assinada.
Do domínio ou da aplicação web que quer testar, e da capacidade de provar que o controla publicando um token que emitimos, seja como registo DNS ou como ficheiro no domínio.
Depende dos requisitos deles. Diga-nos o que pedem à partida e dir-lhe-emos com honestidade se o check de $100 os cobre ou se precisa de um engagement completo.
Recebe na mesma a apresentação e um resultado escrito que pode mostrar. Um check limpo é um resultado real e vale a pena saber.
Se não conseguirmos testar o seu alvo devido a um problema de âmbito ou de propriedade que não consigamos resolver, recebe o reembolso total antes de qualquer teste começar.
Responde a algumas perguntas curtas, uma de cada vez, quase sempre a tocar no ecrã. Definimos exatamente o que testar e confirmamos que está autorizado. Nada corre antes disso estar resolvido.
Depois escolhe uma hora para a apresentação de 30 minutos e entramos em contacto para confirmar. Executamos o check primeiro, por isso as vagas mais próximas ficam a cerca de três dias úteis.
Usamos o que partilha apenas para definir o âmbito e entregar o check. Política de privacidade.