Rodamos um scan de segurança black-box na sua superfície pública e enviamos os achados. Sem agente para instalar, sem acesso à sua infraestrutura — apenas o que já está acessível pela internet.
São quatro etapas, e uma pessoa revisa cada relatório antes de ele chegar até você.
Informe o alvo e confirme que você tem autorização para submetê-lo ao teste. Só aceitamos e-mail corporativo no próprio domínio do alvo.
Enviamos um código de seis dígitos para esse endereço. Informá-lo comprova que você controla uma caixa no domínio que pediu para escanear.
Nada roda automaticamente. Uma pessoa lê a solicitação e inicia o scan manualmente — quem aprova é um engenheiro, não uma fila.
Você recebe os achados com severidade, evidência e uma nota de remediação para cada um. Revisamos o relatório antes de enviar.
Uma passagem black-box pela sua superfície pública, de fora, sem credenciais.
Teste de segurança ativo sem autorização é ilegal na maior parte das jurisdições. Por isso exigimos um e-mail corporativo no próprio domínio do alvo e uma autorização explícita antes de qualquer execução, e por isso um engenheiro aprova cada scan manualmente.