Ir para o conteúdo
FORTIS AEGIS ADVISORYCyber intelligence
Pentest Advanced

Encontre vulnerabilidades críticas antes do ataque.

Testamos aplicações Web, Mobile iOS e Android, APIs, soluções de IA, Cloud, infraestrutura e outras superfícies digitais para identificar falhas exploráveis e orientar a correção dos riscos que mais importam.

01Escopo alinhado ao risco
02Validação manual e controlada
03Evidências claras de impacto
04Correções priorizadas e reteste
O que testamos

Tecnologias avaliadas e metodologias de teste utilizadas.

O escopo é adaptado ao ambiente e ao risco da organização. Abaixo estão as principais superfícies avaliadas e as metodologias que orientam cada teste.

AI
Área prioritária

IA, LLMs e agentes

O que testamos: prompt injection, vazamento de dados, saídas inseguras, permissões excessivas de agentes e ferramentas, RAG, envenenamento de fontes e abuso de integrações.

MetodologiasOWASP GenAI Red Teaming Guide
WEB

Aplicações Web

O que testamos: autenticação, sessões, autorização, injeções, XSS, SSRF, upload de arquivos, lógica de negócio, componentes e proteção de dados.

MetodologiasOWASP WSTG · PTES
APP

Mobile iOS e Android

O que testamos: armazenamento local, criptografia, comunicação de rede, certificados, deep links, controles da plataforma, adulteração, engenharia reversa e APIs.

MetodologiasOWASP MASTG
API

APIs e integrações

O que testamos: APIs REST, GraphQL, SOAP e gRPC, autorização por objeto e função, tokens, rate limiting, fluxos sensíveis, exposição de dados e injeções.

MetodologiasOWASP WSTG — API Testing · PTES
CLD

Cloud

O que testamos: ambientes AWS, Azure e Google Cloud, IAM, privilégios, storage, secrets, redes, serviços expostos, metadados, logs e serverless.

MetodologiasCSA Cloud Penetration Testing Playbook · NIST SP 800-115
INF

Infraestrutura

O que testamos: perímetros externos, redes internas, servidores, VPNs, Active Directory, serviços, credenciais, segmentação, movimentação lateral e privilégios.

MetodologiasPTES · NIST SP 800-115 · OSSTMM
Como funciona

Escopo, execução e validação da correção.

Cada avaliação começa com a definição clara do escopo, contexto técnico, ativos envolvidos, objetivos do teste e regras de engajamento.

A execução é conduzida com limites operacionais, critérios de segurança e canais de comunicação previamente estabelecidos, reduzindo riscos à disponibilidade e à continuidade do negócio.

Ao final, os achados são validados tecnicamente, documentados com evidências e recomendações de correção. Quando aplicável, a remediação é retestada para confirmar que a vulnerabilidade foi efetivamente eliminada.

01

Escopo e contexto

Alinhamos ativos, objetivos, restrições, criticidade e critérios de sucesso.

02

Mapeamento

Identificamos tecnologias, superfícies expostas e pontos relevantes para o teste.

03

Testes controlados

Validamos vulnerabilidades com técnicas manuais e automação orientada por especialistas.

04

Análise de impacto

Relacionamos evidências técnicas ao risco real para dados, sistemas e operações.

05

Relatório e reteste

Entregamos recomendações priorizadas e confirmamos a efetividade das correções.

Além do scanner

Automação encontra sinais. Especialistas comprovam o risco.

Ferramentas são importantes para ampliar cobertura, mas não compreendem sozinhas contexto, impacto e lógica de negócio.

  • Validação manual dos achados
  • Combinação de falhas em cenários realistas
  • Redução de falsos positivos
  • Recomendações conectadas à causa do problema
Entregáveis

Um relatório que orienta a correção.

Os resultados são organizados para equipes técnicas, responsáveis pelo risco e lideranças que precisam definir prioridades.

  • Sumário executivoRiscos, impactos e prioridades apresentados em linguagem clara para decisão.
  • Relatório técnico detalhadoEvidências, passos de reprodução, ativos afetados e classificação dos achados.
  • Plano de remediaçãoRecomendações práticas ordenadas por criticidade e impacto.
  • Reunião de apresentaçãoDiscussão dos resultados com equipes técnicas e partes interessadas.
  • Reteste das correçõesNova validação para confirmar que as vulnerabilidades foram tratadas.
Comece pelo risco real

Descubra e corrija vulnerabilidades antes que elas se tornem um incidente.

Converse com a Fortis Aegis para definir o tipo de Pentest, o escopo e a profundidade adequados ao seu ambiente.

Planejar meu Pentest