Farei pentest na sua aplicação web, API ou rede interna

Algumas informações foram traduzidas automaticamente.

Brasil

Eu falo Português, Inglês

Engenheiro de Segurança Offensive

Sou especialista em segurança ofensiva, com foco em testes de penetração em Web, APIs e infraestrutura. Com mais de 3 anos de experiência em Red Teaming, sou especialista em emulação de adversários, e...
Sobre este Serviço

Sou um profissional de segurança ofensiva especializado em aplicativos web, APIs e infraestrutura interna. Em vez de apenas rodar ferramentas, analiso seu ambiente de uma perspectiva de atacante para encontrar configurações incorretas reais e riscos de pós-exploração.


Segurança de Active Directory & Domínio: Avaliação arquitetônica aprofundada focada em relações de domínio mal configuradas, exploração de confiança, falhas em ACL, caminhos de movimento lateral e validação de domínio sob a perspectiva de um usuário comum.


Segurança de Web & API: Avaliação completa cobrindo OWASP Top 10, bypass de lógica de negócio, falhas de autenticação e segurança de endpoints de API.


Testes Black-Box & Grey-Box: Avaliando seus ativos de uma perspectiva externa ou com acesso interno mínimo para mapear exposições reais.


Cada entrega inclui um relatório técnico profissional com:

  1. Um resumo executivo para a gestão.
  2. Uma análise detalhada das vulnerabilidades descobertas.
  3. Passos de Proof of Concept (PoC) para reproduzir as falhas.
  4. Medidas de remediação acionáveis para proteger seu ambiente.


Se nenhuma vulnerabilidade for identificada, o relatório final detalhará toda a metodologia, casos de teste executados e passos de verificação para confirmar sua postura de segurança.