Serviços · Pentest

Valide a segurança antes que um atacante faça isso.

O Pentest é um serviço especializado da Factor Layer Solutions. Os testes simulam técnicas utilizadas por atacantes para identificar vulnerabilidades, validar sua explorabilidade e demonstrar impactos possíveis ao negócio.

Escopos possíveis

  • Aplicações web
  • Aplicações mobile
  • APIs
  • Infraestrutura externa
  • Infraestrutura interna
  • Cloud
  • Redes
  • Wireless
  • Validação de vulnerabilidades
  • Reteste após correção
  • Simulação de cenários definidos com o cliente

Etapas do trabalho

  • 1. Definição de escopo e regras de engajamento
  • 2. Reconhecimento
  • 3. Enumeração
  • 4. Análise de vulnerabilidades
  • 5. Exploração controlada
  • 6. Avaliação de impacto
  • 7. Evidências
  • 8. Recomendações
  • 9. Relatório técnico
  • 10. Resumo executivo
  • 11. Reunião de apresentação
  • 12. Reteste opcional

Modalidades

  • Black Box: pouco ou nenhum conhecimento prévio do ambiente
  • Gray Box: informações e acessos limitados para ampliar a cobertura
  • White Box: maior conhecimento de arquitetura, fluxos, credenciais e configurações

A modalidade não define a agressividade do teste. Limites, restrições e nível de exploração são definidos nas regras de engajamento.

Entregáveis

  • Relatório executivo com visão consolidada dos riscos
  • Relatório técnico com evidências, impacto e recomendações
  • Plano de remediação orientado por risco
  • Reunião executiva e sessão técnica
  • Reteste e relatório complementar, quando contratados
Valor para o negócio

Risco demonstrado e priorizado.

  • Priorização baseada em risco real
  • Comprovação de explorabilidade
  • Identificação de falhas encadeadas
  • Apoio à correção
  • Evidências para auditorias
  • Validação independente dos controles existentes
Aplicação

Escopo definido para cada cenário.

  • Avaliação de aplicações e APIs
  • Superfície externa e infraestrutura
  • Ambientes cloud
  • Validação após mudanças relevantes
  • Programas recorrentes de segurança ofensiva