Testamos sua rede interna, seus servidores e seu ambiente cloud como um atacante faria. O relatório mostra o caminho completo até os seus dados mais críticos.
O que avaliamos
Cobertura completa da infraestrutura: rede, servidores, cloud e Active Directory.
Vulnerabilidades que encontramos
Exemplos reais de falhas identificadas em infraestruturas corporativas.
Usuário comum obtém acesso root ou administrador por vulnerabilidades no kernel ou serviços.
Roubo e reutilização de hashes de senha para movimento lateral sem quebrar a senha.
Extração e quebra offline de tickets Kerberos de contas de serviço no Active Directory.
Serviços desnecessários expostos internamente ou externamente com configurações padrão.
Buckets S3, blobs ou VMs expostos publicamente por configurações incorretas.
Software desatualizado com CVEs públicas sem patch aplicado.
Nossa metodologia
Cada etapa documentada e sem impacto na operação. Você acompanha o que está sendo testado.
Perguntas frequentes
O que é pentest de infraestrutura?
Pentest de infraestrutura é um teste de invasão focado em redes, servidores, Active Directory e cloud. Especialistas simulam ataques reais para identificar falhas antes que atacantes reais os explorem.
Qual a diferença entre pentest interno e externo?
O externo simula um atacante sem acesso à rede e avalia serviços expostos à internet. O interno simula um atacante já dentro da rede e avalia segmentação, Active Directory, servidores internos e movimentação lateral.
O pentest inclui Active Directory?
Sim. Testamos Kerberoasting, Pass-the-Hash, ACLs mal configuradas, GPOs inseguras e outros ataques que permitem escalar privilégios até Domain Admin.
O pentest inclui cloud (AWS, Azure, GCP)?
Sim. Avaliamos configurações de IAM, buckets expostos, instâncias com permissões excessivas e outras misconfigurações comuns em ambientes cloud.
Quanto tempo leva?
Depende do escopo, normalmente de 1 a 3 semanas. Após o escopo ser definido, fornecemos um cronograma detalhado antes do início dos testes.