Inventário e serviços
Hosts, serviços, protocolos e componentes acessíveis a partir do ponto autorizado.
Pentest de rede interna para validar segmentação, serviços, credenciais, servidores e caminhos de ataque dentro do ambiente corporativo.
Redes corporativas e filiais
Ambientes após mudanças de arquitetura
Validação de segmentação
A avaliação simula um ponto de presença autorizado para verificar movimentação, privilégios e acesso a ativos relevantes.
O ponto inicial e os limites são definidos conforme o cenário que a empresa deseja validar.
Hosts, serviços, protocolos e componentes acessíveis a partir do ponto autorizado.
Separação entre usuários, servidores, ambientes críticos e redes administrativas.
Políticas frágeis, exposição, reutilização e possibilidades de escalada.
Caminhos que permitiriam ampliar acesso até sistemas ou dados relevantes.
A empresa escolhe o ponto inicial que melhor representa sua hipótese de risco.
Documentamos ativos, acessos, limites, janela de execução e responsáveis antes de qualquer atividade.
Especialistas da Vorvex executam o trabalho com apoio do Apex para reconhecimento, correlação e organização das evidências.
Os achados são analisados considerando explorabilidade, impacto técnico e consequência para o negócio.
Entregamos evidências reproduzíveis, recomendações e, quando contratado, validamos as correções aplicadas.
A remediação considera quais controles interrompem mais etapas do avanço.
Resumo de exposição, impactos prioritários e próximos passos para apoiar decisão e investimento.
Detalhes técnicos, contexto, passos de reprodução e orientação prática de remediação.
Escopo, período, metodologia e status dos achados documentados para auditoria e prestação de contas.
Depende do acesso disponível. Muitos cenários podem ser executados por VPN ou equipamento controlado, desde que a conectividade seja adequada.
O cenário pode começar sem credenciais ou com um usuário de baixo privilégio. A escolha depende do risco que a empresa deseja simular.
Pode, desde que riscos, horários e restrições sejam avaliados e aprovados antes da execução.
Descreva o ambiente, localidades e hipótese de acesso inicial.