Objetivo
Lançamento, exigência de cliente, auditoria, due diligence ou validação periódica.
Guia para contratar pentest: objetivos, escopo, autorização, acessos, metodologia, entregáveis, reteste e critérios para comparar propostas.
Defina o objetivo da contratação
Liste ativos e perfis relevantes
Documente restrições operacionais
Antes de comparar fornecedores, a empresa precisa saber qual decisão o teste apoiará e quais ativos representam essa necessidade.
Esses pontos reduzem aditivos, lacunas de cobertura e divergências no encerramento.
Lançamento, exigência de cliente, auditoria, due diligence ou validação periódica.
URLs, APIs, domínios, IPs, redes, perfis, integrações e exclusões.
Janelas, contatos, limites, dados sensíveis e procedimentos em caso de incidente.
Relatório técnico, resumo executivo, apresentação, evidências e reteste.
A qualidade começa antes da execução técnica.
Inclua quem conhece o ambiente, quem receberá a entrega e quem aprovará o teste.
Forneça inventário, arquitetura, perfis e mudanças recentes relevantes.
Avalie cobertura, exclusões, método, experiência, prazo, entrega e reteste.
Garanta que ativos, período, limites e contatos estejam documentados.
Preço importa, mas não demonstra sozinho profundidade ou utilidade da entrega.
A proposta explica exatamente o que será e o que não será avaliado.
Os achados devem ser reproduzíveis e úteis para remediação.
Há responsáveis, tratamento de evidências e procedimento para riscos críticos.
Objetivo, tipo e quantidade de ativos, tecnologias, áreas autenticadas, perfis, prazo desejado e restrições conhecidas são um bom ponto de partida.
Compare cobertura, profundidade, exclusões, forma de validação, entregáveis, experiência, reteste e condições de execução, além do preço.
Sim. A execução deve ocorrer com autorização formal, escopo e regras de teste documentados.
Preencha as informações disponíveis; nossa equipe retorna com dúvidas e uma proposta.