Vou auditar a segurança de senha e a higiene de credenciais da sua equipe
Estudante de Cibersegurança e estagiário de QA
Sobre este Serviço
Auditoria de segurança de senha e credenciais para pequenas equipes. Estudante de cibersegurança, certificado ISC2, experiência real em red team. Verifico MFA, exposição a brechas, logins compartilhados e hábitos de senha, e depois te entrego um relatório claro e um plano de correção.
A maioria das pequenas empresas não faz ideia de como sua equipe realmente lida com senhas, até que isso vire um problema sério. Logins compartilhados, senhas reutilizadas, sem MFA, credenciais em planilhas.
Sou estudante de cibersegurança com experiência de estágio em red team na Securely Innovations e experiência em segurança de banco de dados na Payactiv, com a credencial ISC2 Certified in Cybersecurity.
O que verifico: como sua equipe gerencia senhas, contas compartilhadas, credenciais reutilizadas e métodos de armazenamento. Se o MFA está ativado nas plataformas principais, email, painéis de administração, compartilhamento de arquivos. Se algum email ligado ao seu domínio apareceu em vazamentos públicos de dados. Se você tem uma política de senha clara ou não.
O que você recebe: um relatório escrito com as descobertas classificadas por risco, alto, médio, baixo, explicações em linguagem simples e um plano prático de implementação com correções específicas, incluindo ferramentas recomendadas como gerenciadores de senha.
Meu portfólio
Perguntas frequentes
Tradução automática
Você vai precisar das minhas senhas reais?
De jeito nenhum. Isso é uma revisão de política e práticas, verifico se o MFA está ativado, se as contas aparecem em bancos de dados de brechas, e como sua equipe lida com credenciais, não as senhas em si.
Como você verifica se as credenciais foram vazadas?
Uso o Have I Been Pwned, um banco de dados de brechas público e gratuito, para verificar se os emails ligados ao seu domínio apareceram em vazamentos conhecidos.
Preciso te dar acesso de administrador aos meus sistemas?
Nem sempre, uma demonstração de configurações por compartilhamento de tela funciona para a maioria das verificações. Se precisar de acesso mais profundo a uma plataforma específica, discutiremos antes de começar.
E se você encontrar algo urgente?
Vou sinalizar qualquer risco alto, como credenciais de admin reutilizadas ou MFA ausente em contas críticas, logo no topo do relatório para que você possa agir imediatamente.
Você pode ajudar a implementar as correções, não só reportar?
O pacote Premium inclui um plano de rollout e uma chamada de revisão. Se precisar de suporte prático na implementação além disso, me envie uma mensagem para definir isso separadamente.

