tox.devORÇAMENTO

SERVIÇOS / 05

Pentest e segurança de aplicações

Testamos seu sistema como um atacante testaria, antes que um atacante teste. O resultado é um relatório direto: o que foi encontrado, o risco real de cada item e como corrigir. E como também construímos software, sabemos exatamente onde as aplicações costumam quebrar.

Teste de invasão

Aplicação web e API sob ataque controlado, incluindo autenticação, controle de acesso e resistência a DDoS.

OWASP Top 10 e hardening

As falhas mais exploradas fechadas na origem: MFA e OAuth2, RLS e RBAC, criptografia e configuração segura.

LGPD e conformidade

Tratamento de dado pessoal revisado do banco ao log, com o que precisa mudar para ficar em conformidade.

Segurança de agentes de IA

Chatbots e agentes avaliados contra prompt injection e vazamento de contexto, uma superfície de ataque que a maioria ignora.

PERGUNTAS FREQUENTES

O teste derruba meu sistema?

Não. O escopo é combinado antes, por escrito, e os testes destrutivos só rodam em ambiente separado com a sua autorização.

O que eu recebo no final?

Um relatório com cada vulnerabilidade, a evidência, o risco em linguagem de negócio e o passo a passo de correção. Se quiser, corrigimos também.

Para quem é isso?

Empresas com sistema próprio, e-commerce ou dados sensíveis. É esse trabalho que explica por que empresas de porte mantêm contrato conosco.

A prova está no ar

Cada projeto do portfólio roda em produção, em domínio próprio, com usuário de verdade. Veja antes de decidir.