// segurança ofensiva com ética e método

Encontre as falhas antes que alguém mal-intencionado encontre.

Testes de intrusão em aplicações web, APIs, infraestrutura, cloud e redes wireless — com escopo autorizado, metodologia reconhecida e relatórios que o seu time consegue corrigir.

OWASPWSTG, Top 10 e API Security Top 10 como base dos testes
PTESFases bem definidas, do pré-engajamento ao relatório
CVSS 3.1Severidade padronizada e reproduzível para cada achado
RetesteValidação das correções incluída no ciclo
$ ls servicos/

Serviços

Cada engajamento começa com escopo, janelas de teste e contatos de emergência definidos por escrito. Nada é testado sem autorização formal.

Pentest de Aplicações Web

Avaliação black, gray ou white box guiada pelo OWASP WSTG.

  • Autenticação, sessão e controle de acesso
  • Injeções, validação de entrada e lógica de negócio
  • Configuração, criptografia e exposição de dados

Pentest de APIs

REST e GraphQL avaliadas com base no OWASP API Security Top 10.

  • Autorização em nível de objeto e de função (BOLA/BFLA)
  • Consumo de recursos e limites de taxa
  • Exposição excessiva de dados e mass assignment

Infraestrutura e Active Directory

Testes externos e internos de rede, serviços expostos e ambiente Windows.

  • Mapeamento de superfície e serviços expostos
  • Configurações inseguras e falta de hardening
  • Caminhos de escalonamento no domínio

Segurança em Cloud (AWS)

Revisão de configuração e testes alinhados à política de pentest da AWS.

  • IAM: privilégios excessivos e trust policies
  • S3, segurança de rede, logging e monitoramento
  • Comparação com CIS AWS Foundations Benchmark

Redes Wireless

Avaliação de redes Wi-Fi corporativas e de convidados.

  • WPA2/WPA3-Personal e Enterprise (802.1X)
  • Segmentação entre redes e isolamento de clientes
  • Detecção de pontos de acesso não autorizados

Reteste e Consultoria

Apoio na correção e validação de que as falhas foram de fato resolvidas.

  • Reteste dos achados após a correção
  • Apoio a times de desenvolvimento e infraestrutura
  • Priorização de riscos para a gestão
$ cat metodologia.md

Metodologia

Baseada no PTES (Penetration Testing Execution Standard) e no OWASP Web Security Testing Guide, adaptada ao contexto e ao apetite a risco de cada cliente.

  1. Pré-engajamento

    Escopo, regras de engajamento, janelas de teste, contatos e autorização assinada.

  2. Reconhecimento

    Coleta de informações e mapeamento da superfície de ataque dentro do escopo.

  3. Modelagem de ameaças

    Identificação de ativos críticos, fluxos sensíveis e prováveis vetores.

  4. Análise de vulnerabilidades

    Testes manuais e automatizados com eliminação de falsos positivos.

  5. Validação controlada

    Comprovação do impacto real com o mínimo de interferência no ambiente.

  6. Relatório e reteste

    Sumário executivo, detalhes técnicos, evidências, CVSS e recomendações.

$ tree entregaveis/

O que você recebe

Um relatório útil para dois públicos: quem decide e quem corrige.

Relatório executivo

Visão de risco para a gestão: postura geral, achados críticos, impacto no negócio e roadmap de correção priorizado.

Relatório técnico

Cada achado com descrição, passos de reprodução, evidências, vetor CVSS 3.1, referências (CWE/OWASP) e recomendação específica.

Reunião de apresentação

Walkthrough dos achados com os times envolvidos para tirar dúvidas e alinhar a correção.

Carta de reteste

Após a correção, um novo ciclo valida cada item e gera um documento com o status atualizado.

$ ./ferramentas --list

Ferramentas gratuitas

Utilitários que rodam 100% no seu navegador — nenhum dado é enviado para servidor algum.

Calculadora CVSS 3.1

Calcule a nota base e gere o vetor para os achados do seu relatório.

abrir →

Analisador de headers

Cole os cabeçalhos de resposta HTTP e veja quais controles de segurança estão faltando.

abrir →

Encoder / Decoder

Base64, URL, Hex, HTML entities e decodificação de JWT para análise.

abrir →

Checklist de pentest web

Acompanhe a cobertura dos testes por categoria do OWASP WSTG e exporte em Markdown.

abrir →
$ ./contato

Vamos conversar

Conte um pouco sobre o ambiente e o objetivo do teste. O retorno inclui uma proposta de escopo e as próximas etapas.

  • Escopo claroDefinimos juntos o que será testado e o que fica de fora.
  • ConfidencialidadeNDA disponível antes de qualquer troca de informação sensível.
  • Divulgação responsávelEncontrou uma falha neste site? Veja o security.txt.

Não envie credenciais, dados pessoais ou detalhes sensíveis neste primeiro contato.