Pular para o conteúdo
Área do cliente

Serviço

Testes de Intrusão

Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.

Automação
O Kynapt, nosso motor de monitoramento contínuo, descobre seus ativos expostos, identifica tecnologias e versões e volta a testá-los sempre que é publicada uma vulnerabilidade que os afeta.
Validação humana
Pentesters certificados (OSCP, OSCP+, CRTP, eCPPT, eWPTX e mais) exploram manualmente o que o Kynapt aponta e buscam o que nenhuma ferramenta vê. Você acompanha o andamento no portal.

O desafio

Conheça as suas vulnerabilidades antes de um atacante

Um scanner automático pode listar centenas de alertas, mas não distingue quais são exploráveis nem detecta falhas de lógica de negócio, controles de acesso mal implementados ou combinações de fraquezas que, juntas, permitem um comprometimento.

Em um teste de intrusão, consultores certificados tentam explorar os seus sistemas de forma manual e controlada, como faria um atacante, e documentam o impacto real de cada achado.

O resultado é uma lista priorizada do que deve ser corrigido, com as evidências de que as suas equipes técnicas, auditores e reguladores precisam.

O que avaliamos

Cada superfície por onde um atacante pode entrar

Definimos o escopo segundo o seu risco: uma aplicação crítica, um conjunto de sistemas ou toda a sua superfície exposta.

Aplicações web

Autenticação, gestão de sessões, controle de acesso, injeções e lógica de negócio, seguindo o guia OWASP WSTG.

APIs

APIs REST e GraphQL: autorização em nível de objeto e de função, exposição de dados e abuso da lógica, segundo o OWASP API Security Top 10.

Aplicações móveis

Apps Android e iOS: armazenamento local, comunicação com o backend e proteções contra adulteração, segundo o OWASP MASVS.

Infraestrutura externa e interna

Serviços expostos à internet, redes internas, servidores e Active Directory, para identificar os caminhos até um comprometimento.

Redes sem fio

Configuração e criptografia de redes Wi-Fi, redes de convidados, segmentação e pontos de acesso não autorizados.

Nuvem

Configurações, identidades e serviços na AWS, Azure e Google Cloud: permissões excessivas, armazenamento exposto e caminhos de escalonamento.

Como trabalhamos

Uma metodologia comprovada e sempre sob controle

01

Escopo e autorização

Acordamos objetivos, sistemas, tipo de teste (caixa preta, cinza ou branca), janelas de trabalho e contatos, com autorização formal.

02

Reconhecimento

Coletamos informações sobre a superfície a avaliar e mapeamos tecnologias, pontos de entrada e funcionalidades.

03

Análise de vulnerabilidades

Combinamos ferramentas automatizadas com revisão manual para identificar fraquezas e descartar falsos positivos.

04

Exploração controlada

Confirmamos o impacto real de cada achado sem afetar a disponibilidade nem a integridade dos seus dados.

05

Relatório e apresentação

Documentamos cada achado com evidências, severidade e recomendação, e o apresentamos às equipes técnicas e à diretoria.

06

Reteste

Verificamos que as correções dos achados críticos e altos funcionam e emitimos um relatório de encerramento.

Entregáveis

Achados priorizados e prontos para corrigir

Frameworks de referência

  • OWASP WSTG
  • OWASP API Top 10
  • OWASP MASVS
  • PTES
  • NIST SP 800-115
  • CVSS
  • Resumo executivoNível de risco, principais achados e recomendações em linguagem de negócio.
  • Relatório técnicoCada achado com evidências, passos de reprodução, severidade CVSS e recomendação de correção.
  • Plano de remediaçãoAchados ordenados por risco e esforço para planejar as correções.
  • Apresentação de resultadosSessão com as suas equipes para esclarecer dúvidas técnicas e acordar prioridades.
  • Reteste e relatório de encerramentoVerificação das correções e status final de cada achado.
  • Declaração de avaliaçãoDocumento que comprova o teste realizado, útil perante clientes, auditores e reguladores.

Perguntas frequentes

O que costumam nos perguntar antes de começar

Qual é a diferença entre um scan de vulnerabilidades e um teste de intrusão?

O scan é automático e lista possíveis fraquezas. O teste de intrusão as valida manualmente, as explora de forma controlada e descobre falhas que nenhuma ferramenta detecta, como erros de lógica de negócio.

O que é um teste de caixa preta, cinza ou branca?

Depende de quanta informação você nos entrega: nenhuma (caixa preta, como um atacante externo), credenciais ou documentação parcial (caixa cinza) ou acesso completo à documentação e ao código (caixa branca). A caixa cinza costuma oferecer o melhor equilíbrio entre realismo e cobertura.

O teste pode afetar os nossos sistemas em produção?

Trabalhamos com técnicas controladas, excluímos ações destrutivas e acordamos janelas de trabalho. Se preferir, podemos avaliar um ambiente de homologação equivalente à produção.

Com que frequência devemos fazer um teste de intrusão?

No mínimo uma vez por ano e sempre que houver mudanças significativas nas suas aplicações ou infraestrutura. O PCI DSS, por exemplo, exige essa periodicidade.

Serve para cumprir as exigências da SBS, do PCI DSS ou da ISO 27001?

Sim. Nossos relatórios são estruturados para servir como evidência perante auditores e reguladores, e a declaração de avaliação comprova o teste realizado.

Outros serviços

Uma visão integral da sua segurança

Revisão de Código-Fonte

Encontramos vulnerabilidades no seu código antes que cheguem à produção, em qualquer linguagem.

Logotipo da Kamaya Secure na parede de um escritório

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)