Planejamento & escopo
Levantamento de contas/projetos, papéis de acesso (read-only), janelas de teste e objetivos do negócio.
Simulamos ataques reais e avaliamos configurações, permissões e serviços em nuvem para reduzir risco sem interromper o negócio. Evidências claras, priorização por risco e reteste incluso.
Cobertura para AWS, Azure e Google Cloud. Avaliação de IAM, rede, armazenamento, serviços gerenciados e aplicações.
Nosso pentest em Cloud avalia sua superfície de ataque e revisa a arquitetura de serviços nas principais plataformas. Identificamos erros de configuração, permissões excessivas e exposições indevidas, entregando um relatório completo com sugestões práticas de correção.
Seguimos diretrizes amplamente reconhecidas para ambientes de nuvem e segurança da informação.
Ajustamos o escopo ao seu ambiente, mas normalmente inclui:
Processo inspirado em OWASP, NIST e PTES — prático e orientado a resultados.
Levantamento de contas/projetos, papéis de acesso (read-only), janelas de teste e objetivos do negócio.
Inventário de serviços, descoberta de superfícies expostas, análise de políticas e trilhas de auditoria.
Testes manuais/automatizados de configurações, IAM, rede e aplicações; validação de impacto.
Evidências, classificação por risco e plano de correção priorizado; sessão executiva/técnica.
Confirmação das correções críticas dentro da janela acordada, sem custo adicional.
Conte seu contexto (contas, serviços, regiões, requisitos) e montamos um escopo sob medida.
Simulamos ataques reais avaliando configurações, redes, armazenamento, IAM e serviços na nuvem. Combinamos técnicas manuais e automatizadas seguindo melhores práticas do setor.
Configurações incorretas, permissões excessivas, ausência de MFA, exposição de serviços, dados sem criptografia, falhas web em apps, e não conformidades.
Minimizamos impacto e preferimos homologação quando disponível. Em testes mais invasivos pode haver lentidão temporária, coordenada com sua equipe.
Depende do tamanho e complexidade do ambiente. Em geral, de 5 a 20 dias úteis. Enviamos estimativa após a avaliação inicial.
NDAs, acessos restritos (read-only quando possível), armazenamento seguro e destruição de dados ao final do projeto.
Sim, incluímos re-teste das correções críticas dentro da janela combinada, confirmando que o risco foi mitigado.