Quem Somos

Atacamos para proteger.

A TreeSec é uma consultoria gaúcha de segurança ofensiva e defensiva. Existimos porque a maioria das empresas está mais exposta do que imagina, e porque não dá para defender bem um perímetro que nunca foi testado.

Quem é a TreeSec

Sobre a TreeSec

A TreeSec nasceu da experiência de um time que passou anos testando a segurança de grandes companhias de capital aberto, nos setores de energia, indústria, saúde e governo. Uma lição se repetia teste após teste: segurança de verdade é difícil de enxergar de dentro, e a distância entre o que se acredita estar protegido e o que de fato está costuma ser maior do que qualquer equipe imagina.

Foi por isso que escolhemos um caminho: teste feito por gente, com profundidade e foco na lógica de negócio, e um relatório que vira ação em vez de terminar na gaveta. E, depois de 2024, com a IA multiplicando a superfície de ataque de todo mundo, esse rigor ficou ainda mais necessário.

A resposta foi juntar tudo sob a mesma raiz. Está literalmente no nosso logo: uma árvore de circuito, toda conectada, dividida em azul e vermelho. O vermelho é o time que ataca. O azul é o time que defende, os dois sob a mesma raiz, porque aqui eles não são áreas separadas, são um sistema só.

Essa é a nossa tese: para proteger, é preciso atacar. Não existe defesa sólida de um perímetro que nunca foi testado. É a invasão controlada que revela por onde o atacante entra, e é ela que dá contexto e prioridade à correção. Correção clara, íntegra e completa só nasce de um bom teste.

E não paramos no relatório. Entre o dia em que a falha é encontrada e o dia em que ela é corrigida no código passam-se semanas, e nesse intervalo a empresa segue exposta. Fechamos essa janela de exposição enquanto a correção acontece. E para quem quer isso o ano inteiro, mantemos teste contínuo, com um índice de risco que cai mês a mês. Segurança não é evento, é processo.

E não é discurso. São CVEs publicadas no NVD/MITRE. Achamos a brecha antes do inimigo, e ficamos junto até ela fechar.

Cultura

Missão, visão e valores

O que nos move e como conduzimos cada projeto.

Missão

Fechar a distância entre o que uma empresa acredita que está seguro e o que de fato está. Encontramos a falha, provamos o impacto e ficamos até ela fechar.

Visão

Que nenhuma empresa descubra a própria vulnerabilidade pelo atacante. Trabalhamos para ser essa referência em segurança ofensiva e defensiva no Brasil, e para levar esse padrão de trabalho para fora dele.

Valores

  • Prova acima de hype.

    Toda afirmação sustentada por evidência. Não apontamos alerta sem demonstrar impacto.

  • Para proteger, é preciso atacar.

    Não recomendamos correção para perímetro que não testamos.

  • Honestidade no escopo.

    Dizemos o que dá e o que não dá para fazer antes de assinar, não depois.

  • O relatório não termina na gaveta.

    Entregamos como reproduzir e como corrigir cada falha, e o reteste está sempre incluído.

  • Confidencialidade inegociável.

    O que encontramos no seu ambiente não sai dele.

  • Profundidade acima de volume.

    Pentest conduzido por especialistas. Ferramenta automatizada é apoio à descoberta, nunca o teste em si.

Pesquisa TreeSec

Pesquisa e contribuição

Pesquisa própria em segurança ofensiva, com CVEs publicadas no NVD/MITRE.

CVEs publicadas

A equipe da TreeSec pesquisa e divulga vulnerabilidades de forma responsável. 8 CVEs publicadas no NVD/MITRE até o momento — contribuição ativa para a comunidade de segurança.

Associada ASSESPRO-RS

A TreeSec é associada da ASSESPRO-RS (Associação das Empresas Brasileiras de Tecnologia da Informação do RS), reforçando nosso compromisso com o ecossistema de tecnologia gaúcho.

Vamos conversar sobre o seu ambiente?