Vou realizar avaliação completa de vulnerabilidades e testes de penetração
Consultor de Segurança Cibernética, Avaliação de Vulnerabilidades, Testes de Penetração
Sobre este Serviço
Proteja seus ativos digitais antes que hackers os explorem.
Com 23 anos de experiência na indústria de TI, sou especialista em cibersegurança oferecendo serviços profissionais de Vulnerability Assessment e Penetration Testing (VAPT). Sigo padrões do setor para identificar falhas críticas e proteger sua infraestrutura.
O que eu ofereço:
- Básico (VA): Varredura + verificação manual para 1 alvo (Web/API/IP) para eliminar falsos positivos.
- Standard (Pentest): Pentest manual aprofundado para Web/API (OWASP Top 10), incluindo exploração ativa.
- Premium (Mobile Pentest): Teste de segurança manual avançado para aplicativos Android & iOS (OWASP MASVS).
Metodologia:
- Reconhecimento & Coleta de informações
- Varredura de vulnerabilidades & verificação manual
- Exploração ativa & prova de conceito (PoC)
- Relatório completo
Entregáveis (Relatório em PDF):
- Resumo executivo para stakeholders
- Falhas categorizadas (Alta/Média/Baixa via CVSS)
- Capturas de tela da prova de conceito (PoC)
- Orientações passo a passo para remediação
Por favor, entre em contato antes de fazer o pedido para discutir o escopo do seu projeto.
Aplicação de teste:
Outros
Dispositivo:
PC
•
iPhone
•
Celular Android
Meu portfólio
Perguntas frequentes
Tradução automática
Seu preço cobre testes Black-box e Grey-box?
Sim, o preço inclui ambos. Black-box simula um hacker externo sem conhecimento prévio. Grey-box usa acesso parcial (como contas de teste ou documentação de API) para verificações mais profundas de lógica e autorização. Você pode escolher o método que melhor se encaixa nas suas necessidades.
O que preciso fornecer para iniciar o teste de penetração?
Para Black-box, preciso apenas da URL do alvo, IPs ou arquivos do aplicativo móvel (.apk/.ipa). Para Grey-box, por favor, forneça também credenciais de teste com privilégios baixos e qualquer documentação de API disponível (Swagger/Postman) para que eu possa avaliar a arquitetura backend de forma completa.
Esse teste de penetração vai causar indisponibilidade ao meu sistema ao vivo?
Uso técnicas controladas de exploração para minimizar riscos. No entanto, varreduras agressivas podem sobrecarregar redes. Para garantir zero interrupções aos usuários ao vivo, é altamente recomendado fornecer um ambiente de staging, desenvolvimento ou pré-produção para a avaliação.
Quais entregáveis estão incluídos na entrega final?
Você receberá um relatório profissional em PDF contendo um Resumo Executivo, classificações de severidade CVSS 3.1, localizações precisas de bugs (endpoints/parâmetros), provas de conceito passo a passo com screenshots e orientações acionáveis de remediação para seus desenvolvedores.
Podemos assinar um NDA antes de compartilhar detalhes do projeto?
Com certeza. Confidencialidade é obrigatória na cibersegurança. Estou totalmente preparado para assinar um Acordo de Não Divulgação (NDA) padrão para proteger seus dados proprietários, credenciais e planos de infraestrutura antes de compartilhar qualquer ativo ou detalhes do escopo.
Você oferece re-test após minha equipe corrigir as vulnerabilidades?
Sim, o preço inclui um re-test gratuito (verificação de patches) para garantir que suas correções sejam robustas. Assim que sua equipe de desenvolvimento concluir a remediação, entre em contato comigo para agendar um cronograma para a varredura de verificação.
O que cobre o pacote Básico?
Cobre 1 alvo: escolha 1 Web, 1 API ou 1 IP de rede. Melhor para escopos pequenos (até 5 endpoints) ou verificações iniciais. Inclui varredura automatizada de vulnerabilidades e verificação manual básica com um relatório profissional.
O que o pacote Padrão cobre?
Cobre 1 alvo: escolha 1 Web, 1 API ou 1 IP de rede. Ideal para sistemas complexos (até 20 endpoints/áreas de login). Inclui testes de penetração manuais aprofundados para encontrar falhas avançadas na lógica de negócio e vulnerabilidades.
O que cobre o pacote Premium?
Dedicado à segurança móvel. Cobre 1 alvo: escolha 1 app Android ou 1 iOS. Inclui análise estática e dinâmica (SAST/DAST), engenharia reversa e testes de segurança das APIs de backend conectadas.
O que preciso fornecer para um teste de penetração de API Greybox?
Por favor, envie a documentação da API (esquema OpenAPI, Swagger ou coleção Postman) e contas de teste ativas ou tokens/chaves de autenticação da API. Assim, posso simular um usuário autenticado e testar minuciosamente a lógica de negócio dos seus endpoints.

