Eu vou mapear sua superfície de ataque externa e descobrir o que você esqueceu de expor
Pentest manual para apps web, APIs e código gerado por IA
Sobre este Serviço
Garantia: cada descoberta vem acompanhada da solicitação exata que a reproduz. Se você não conseguir reproduzi-la no seu sistema, eu a removo e devolvo o valor correspondente.
A maioria das brechas começa em algum lugar que ninguém pretendia publicar. Um host de staging esquecido. Um subdomínio antigo ainda apontando para um serviço morto. Um bucket de armazenamento deixado aberto. Uma chave comprometida em um repositório público.
Eu analiso sua empresa do jeito que um atacante faria antes de tocar em alguma coisa: de fora, sem credenciais, sem enviar nada intrusivo.
O que você recebe: todo ativo que posso atribuir a você, o que está exposto nele, quais descobertas são realmente acessíveis e o que deve ser desligado primeiro.
Passivo por padrão. Nada intrusivo é enviado, e nada é testado ativamente sem sua autorização por escrito.
Nove anos de experiência com Linux e redes antes de migrar para pesquisa de segurança: DNS e email, VPNs, IPv4 e IPv6 em dual-stack, redes AWS e IAM.
Tudo é feito por escrito. Nenhuma ligação é necessária.
Aplicação de teste:
Site
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
•
Celular Android
Meu portfólio
Perguntas frequentes
Tradução automática
Isso é intrusivo? Vai disparar alarmes?
Não. O padrão é passivo: fontes públicas e observação apenas. Qualquer ação ativa só acontece após sua autorização por escrito.
E se você não encontrar nada exposto?
Você recebe o inventário completo de qualquer forma, além de uma declaração por escrito do que foi verificado. Esse é o documento que um auditor ou uma questionnaire de segurança do cliente pede.
Precisamos de uma ligação?
Não. Eu trabalho totalmente por escrito e entrego a revisão como um documento.

