Vou realizar vapt de rede interna ou externa
Consultoria em Segurança Cibernética
Sobre este Serviço
Proteja seu negócio com uma avaliação de vulnerabilidades de rede externa ou interna feita por um profissional, projetada para identificar fraquezas de segurança antes que se tornem incidentes.
Com mais de 10 anos de experiência prática em cibersegurança, vou avaliar sua infraestrutura autorizada, incluindo hosts Windows e Linux, servidores, estações de trabalho, dispositivos de rede e serviços expostos.
O que você recebe:
- Revisão de escopo e ativos
- Descoberta segura de rede e varredura de vulnerabilidades
- Varredura autenticada quando credenciais são fornecidas
- Validação manual para reduzir falsos positivos
- CVE, CWE, severidade CVSS, evidências e ativos afetados
- Orientações claras de remediação e plano de ação prioritário
- Resumo executivo e relatório técnico detalhado em PDF
- Reteste opcional de remediação
Os testes são não destrutivos e limitados aos sistemas que você possui ou aos quais tem autorização explícita para avaliar. Exploits, ataques com credenciais, malware, interrupções, phishing e acessos não autorizados estão excluídos.
Por favor, envie uma mensagem antes de fazer o pedido para que possamos confirmar a quantidade de ativos, sub-redes, acesso VPN ou jump-host, janela de manutenção e entregáveis. Ambientes maiores ou segmentados requerem uma oferta personalizada.
Meu portfólio
Perguntas frequentes
Tradução automática
É necessária autorização por escrito?
Sim. Avaliamos apenas sistemas de propriedade do comprador ou sistemas para os quais o comprador possui permissão explícita por escrito. Solicitações de acesso não autorizado serão rejeitadas.
Este é um teste de penetração ou hacking ético?
Este serviço é principalmente uma avaliação defensiva de vulnerabilidades. Inclui descoberta, varredura segura, verificações de configuração e validação manual. Exploração, ataques de senha, phishing, malware e testes disruptivos estão excluídos.
O que conta como um ativo?
Cada servidor, estação de trabalho, máquina virtual, firewall, roteador, switch, dispositivo ou outro equipamento endereçável é contado como um ativo.
O que é varredura de vulnerabilidade autenticada?
A varredura autenticada usa credenciais temporárias autorizadas para verificar softwares instalados, patches e configurações de segurança locais. Normalmente, fornece resultados mais precisos do que a varredura apenas de serviços externos.
Como você acessará minha rede interna?
O comprador deve fornecer uma VPN aprovada, um jump server temporário ou outro método autorizado. Os arranjos de acesso devem ser confirmados antes do início do serviço.
O que o relatório final vai conter?
O relatório contém um resumo executivo, metodologia, escopo, limitações, inventário de ativos, vulnerabilidades validadas, classificações de severidade, referências CVE e CWE, evidências, ativos afetados e orientações de remediação priorizadas.
Você removerá falsos positivos?
O serviço inclui recomendações de remediação, mas mudanças de configuração e implantação de patches não estão incluídas. A implementação da remediação pode ser discutida como um serviço separado.
Está incluído um reteste?
A versão padrão inclui reteste de até 10 descobertas remediadas. A versão premium inclui um reteste completo de remediação. O reteste deve ser solicitado dentro do período pós-entrega estipulado.
Você pode avaliar uma rede corporativa maior?
Sim. Redes com mais de 75 ativos, múltiplos sites, sistemas de produção sensíveis ou segmentação complexa requerem uma oferta personalizada e um documento de regras de engajamento acordado.
Quais atividades estão fora do escopo deste serviço?
As seguintes atividades estão excluídas, a menos que revisadas separadamente e explicitamente aprovadas: Testes de negação de serviço ou stress, exploração de vulnerabilidades, ataques de senha ou credenciais, phishing e outras atividades de engenharia social, malware, ransomware ou testes de persistência, etc.

