Autenticação e sessão
Login, recuperação de conta, MFA, cookies, tokens e encerramento de sessão.
Pentest web para portais, sistemas e aplicações SaaS, cobrindo autenticação, autorização, sessões, dados e regras de negócio.
Novos portais e sistemas SaaS
Painéis administrativos
Fluxos financeiros ou dados sensíveis
A avaliação verifica controles técnicos e comportamentos de negócio que scanners isolados frequentemente não conseguem compreender.
A cobertura final depende da aplicação e do escopo aprovado.
Login, recuperação de conta, MFA, cookies, tokens e encerramento de sessão.
Separação entre usuários, perfis, clientes e funções administrativas.
Validação de dados, uploads, injeções e tratamento de conteúdo não confiável.
Sequências, limites e condições que podem ser abusadas fora do fluxo esperado.
Credenciais e perfis de teste ajudam a cobrir diferentes níveis de autorização.
Documentamos ativos, acessos, limites, janela de execução e responsáveis antes de qualquer atividade.
Especialistas da Vorvex executam o trabalho com apoio do Apex para reconhecimento, correlação e organização das evidências.
Os achados são analisados considerando explorabilidade, impacto técnico e consequência para o negócio.
Entregamos evidências reproduzíveis, recomendações e, quando contratado, validamos as correções aplicadas.
Cada vulnerabilidade é contextualizada conforme o fluxo afetado e o impacto possível.
Resumo de exposição, impactos prioritários e próximos passos para apoiar decisão e investimento.
Detalhes técnicos, contexto, passos de reprodução e orientação prática de remediação.
Escopo, período, metodologia e status dos achados documentados para auditoria e prestação de contas.
Portais, sistemas internos publicados, e-commerces, plataformas SaaS, painéis administrativos e outras aplicações web podem ser avaliados mediante autorização.
Para cobrir áreas autenticadas e diferenças de permissão, normalmente recomendamos contas específicas para cada perfil relevante.
As regras de teste e restrições operacionais são definidas antes da execução. Atividades de maior impacto só são realizadas quando explicitamente autorizadas.
Envie a URL, os principais fluxos e a quantidade de perfis para receber uma estimativa.