A analogia da casa
Antes de se mudar para uma nova casa, verifica as fechaduras, as janelas e o sistema de alarme. Um teste de penetração faz exatamente isso — mas para o seu site, aplicação e rede.
A PWN-ALL é uma equipa de hackers éticos. Realizamos ataques legais aos seus sistemas para identificar vulnerabilidades antes que os verdadeiros atacantes as descubram.
Antes de se mudar para uma nova casa, verifica as fechaduras, as janelas e o sistema de alarme. Um teste de penetração faz exatamente isso — mas para o seu site, aplicação e rede.
Os nossos especialistas atacam a sua infraestrutura da mesma forma que um hacker real o faria — mas sob contrato, sem causar danos e com um relatório completo no final.
Recebe um relatório detalhado: o que descobrimos, quão perigoso é e como resolver o problema. Sem enrolação — apenas ações.
Discutimos o que testar, quais os sistemas críticos e quais são os limites. Assinamos um acordo de confidencialidade e acordamos as regras de atuação.
1–3 diasMapeamos a superfície de ataque: quais os serviços expostos, quais as tecnologias utilizadas e onde se encontram os pontos de entrada vulneráveis.
3–5 diasExploramos as vulnerabilidades de forma segura: analisamos até onde um atacante real poderia, de forma realista, chegar dentro dos seus sistemas.
5–14 diasEntregamos um relatório em dois níveis: um resumo executivo para a liderança e detalhes técnicos para a equipa de engenharia.
3–5 diasApós as suas correções, realizamos um novo teste para confirmar que as falhas foram corrigidas. Estamos à disposição para esclarecer dúvidas.
2–3 diasQuatro demonstrações práticas que mostram como os atacantes encontram pontos fracos — e como grande parte disso acontece em segundos. Cada uma é segura, funciona no seu navegador e é 100% inofensiva.
—
https://acme-corp.local/login
common-list-100k.txt
admin · root · user · jerry · sarah · mike
// prima «Lançar ataque» para iniciar a simulação
—
// selecione um alvo e clique em «Lançar»
As equipas de desenvolvimento lançam código rapidamente e, por vezes, esquecem-se de limpar. Escolha um caminho esquecido e veja o que um atacante encontra por trás dele.
// clique num caminho acima para o testar
// prima enumerate para iniciar a descoberta de subdomínios
← escolha um CVE à esquerda para ver a cadeia de ataque.
// escolha uma aplicação acima e clique em «Iniciar análise» para iniciar a análise estática
Testes de aplicações web e API seguindo a metodologia OWASP. SQLi, XSS, IDOR, SSRF, falhas lógicas — tudo o que um atacante poderia explorar.
Perímetro externo e interno. Exploramos até onde um atacante pode chegar — a partir da Internet ou, uma vez já dentro do escritório.
Simulação APT de âmbito completo. Engenharia social, phishing, acesso físico — testamos não só os sistemas, mas também o seu pessoal.
Não somos um scanner de vulnerabilidades. Somos uma equipa que pensa como um atacante. Cada projeto é liderado por engenheiros com experiência real em equipas vermelhas e programas de recompensa por bugs.
sem o teste de penetração o risco permanece consistentemente elevado — após a nossa auditoria diminui 78% no espaço de um mês.
Escreva-nos diretamente — sem formulários, sem burocracia. Consulta gratuita de 30 minutos, definição do âmbito e estimativa do prazo num prazo de um dia útil.