Aplicações web
Fluxos públicos e autenticados, permissões, sessões, dados e regras de negócio.
Pentest profissional em aplicações, APIs e infraestrutura, com escopo autorizado, evidências reproduzíveis, relatório executivo e reteste.
Lançamento de sistemas e APIs
Exigências de clientes e auditorias
Mudanças relevantes de infraestrutura
A avaliação combina análise automatizada e validação especializada para identificar falhas, confirmar impacto e orientar correções dentro de um escopo formalmente aprovado.
O plano de teste considera criticidade, arquitetura, acessos disponíveis e objetivo da contratação.
Fluxos públicos e autenticados, permissões, sessões, dados e regras de negócio.
Autenticação, autorização, exposição de dados, objetos e integrações entre serviços.
Domínios, serviços publicados, VPNs e ativos acessíveis pela internet.
Redes, servidores, Active Directory, segmentação e caminhos de ataque internos.
O processo reduz incerteza comercial, protege a operação e produz evidências úteis para correção.
Documentamos ativos, acessos, limites, janela de execução e responsáveis antes de qualquer atividade.
Especialistas da Vorvex executam o trabalho com apoio do Apex para reconhecimento, correlação e organização das evidências.
Os achados são analisados considerando explorabilidade, impacto técnico e consequência para o negócio.
Entregamos evidências reproduzíveis, recomendações e, quando contratado, validamos as correções aplicadas.
A entrega conecta risco técnico, impacto para o negócio e plano de ação.
Resumo de exposição, impactos prioritários e próximos passos para apoiar decisão e investimento.
Detalhes técnicos, contexto, passos de reprodução e orientação prática de remediação.
Escopo, período, metodologia e status dos achados documentados para auditoria e prestação de contas.
Pentest é uma avaliação de segurança autorizada que procura identificar, validar e documentar riscos em aplicações, APIs, redes ou infraestrutura dentro de um escopo definido.
Não. O scanner automatiza verificações conhecidas. O pentest adiciona contexto, validação, análise de regras de negócio, encadeamento de falhas e evidências para demonstrar impacto.
O prazo depende da quantidade de ativos, áreas autenticadas, arquitetura, acessos e profundidade. A estimativa é definida após a avaliação do escopo.
O reteste pode ser incluído na proposta para validar as correções e atualizar formalmente o status dos achados.
Informe o que precisa proteger, o objetivo da avaliação e o prazo desejado.