[ NOSSO PROCESSO ]

Metodologia de quem
audita como atacante.

Nenhuma fase é pulada. Sem contrato assinado, não tocamos em nada. O mesmo processo disciplinado usado em programas reais de bug bounty é o que aplicamos em cada engajamento contratado.

[ REGRA DE OURO ]

Diagnóstico e correção, sem handoff entre terceiros.

A única fase que varia por cliente é a de testes. Tudo antes e depois é sempre igual: contrato, reconhecimento e mapeamento abrem o engajamento; documentação, relatório e retenção o encerram. Isso garante rastreabilidade total do achado até a correção.

Antes de Tocar em Qualquer Sistema
Contrato & Escopo Assinados
Durante o Engajamento
Testes Controlados por Categoria
Ao Final
Relatório Executivo + Retenção
[ O PROCESSO EM 6 FASES ]
00

Contrato & Escopo

Definimos limites, ativos em escopo, janelas de teste e assinamos NDA antes de qualquer ação técnica.

01

Reconhecimento

Mapeamento passivo da superfície exposta: domínios, serviços, tecnologias e pontos de entrada potenciais.

02

Mapeamento

Mapeamento ativo de endpoints, fluxos de autenticação e papéis de usuário para priorizar onde testar.

03

Testes Controlados

Validação prática por categoria de falha, a única fase que varia conforme o escopo de cada cliente.

04

Documentação & Relatório

Cada achado documentado com prova de conceito, impacto de negócio e recomendação de correção priorizada.

05

Entrega & Retenção

Apresentação executiva, acompanhamento da remediação e retenção como CISO/CTO fracionário se contratado.

[ FUNDAMENTADO EM PADRÕES RECONHECIDOS ]

PTES

Penetration Testing Execution Standard. A espinha dorsal das 6 fases acima, do escopo à entrega.

OWASP WSTG

Mais de 90 casos de teste validados na fase de Testes Controlados, priorizados por risco e impacto real.

MITRE ATT&CK

Achados em rede interna mapeados contra táticas e técnicas reais de adversários, não só uma lista de bugs.

NIST SP 800-115

Alinhamento formal quando o cliente exige compliance de setor público ou financeiro.

[ O QUE COBRIMOS NA FASE DE TESTES ]

Categorias validadas em cada engajamento de pentest.

CATEGORIA 01

Autenticação & Sessão

Fluxos de login, recuperação de senha, MFA, gestão de tokens e expiração de sessão.

CATEGORIA 02

BOLA / IDOR

Referência insegura a objeto direto: acesso a dados de outros usuários por manipulação de identificadores.

CATEGORIA 03

Mass Assignment

Campos de payload aceitos sem validação, permitindo escalada de privilégio ou alteração de dados protegidos.

CATEGORIA 04

Rate Limiting & Abuse

Ausência de limite de tentativas em endpoints sensíveis: brute force, enumeração e abuso de API.

CATEGORIA 05

Configuração & Hardening

Headers de segurança, exposição de painéis administrativos, segredos versionados e superfícies desnecessárias.

CATEGORIA 06

Lógica de Negócio

Falhas que só aparecem entendendo a regra de negócio, não detectáveis por scanner automatizado.

Quer um diagnóstico seguindo essa metodologia?Solicitar Diagnóstico →
Está sob ataque? Clique aqui →