SERVIÇOS / 05
Pentest e segurança de aplicações
Testamos seu sistema como um atacante testaria, antes que um atacante teste. O resultado é um relatório direto: o que foi encontrado, o risco real de cada item e como corrigir. E como também construímos software, sabemos exatamente onde as aplicações costumam quebrar.
Teste de invasão
Aplicação web e API sob ataque controlado, incluindo autenticação, controle de acesso e resistência a DDoS.
OWASP Top 10 e hardening
As falhas mais exploradas fechadas na origem: MFA e OAuth2, RLS e RBAC, criptografia e configuração segura.
LGPD e conformidade
Tratamento de dado pessoal revisado do banco ao log, com o que precisa mudar para ficar em conformidade.
Segurança de agentes de IA
Chatbots e agentes avaliados contra prompt injection e vazamento de contexto, uma superfície de ataque que a maioria ignora.
PERGUNTAS FREQUENTES
O teste derruba meu sistema?
Não. O escopo é combinado antes, por escrito, e os testes destrutivos só rodam em ambiente separado com a sua autorização.
O que eu recebo no final?
Um relatório com cada vulnerabilidade, a evidência, o risco em linguagem de negócio e o passo a passo de correção. Se quiser, corrigimos também.
Para quem é isso?
Empresas com sistema próprio, e-commerce ou dados sensíveis. É esse trabalho que explica por que empresas de porte mantêm contrato conosco.
A prova está no ar
Cada projeto do portfólio roda em produção, em domínio próprio, com usuário de verdade. Veja antes de decidir.