Segurança Ofensiva

Teste de Penetração

Avaliação ofensiva controlada que simula ataques reais para descobrir, validar e priorizar vulnerabilidades em aplicações, redes, APIs, ambientes em nuvem e fator humano — antes que adversários o façam.

PTES OWASP Testing Guide v4.2 NIST SP 800-115 OSSTMM 3 MITRE ATT&CK

Em poucos números

94%

das violações começam por vulnerabilidades exploráveis ou credenciais comprometidas (Verizon DBIR).

10

categorias do OWASP Top 10 cobertas em cada engajamento web.

0-day

testes manuais identificam falhas lógicas que scanners automatizados não detectam.

O que é

Ataque autorizado, defesa orientada por evidências

Pentest é um exercício de segurança ofensiva no qual profissionais autorizados emulam táticas, técnicas e procedimentos (TTPs) de adversários reais para identificar e explorar falhas em sistemas, redes e processos.

Diferente de um scanner de vulnerabilidades, o pentest prova a explorabilidade da falha, mede o impacto real no negócio e fornece um caminho de remediação priorizado por risco — atendendo controles do PCI-DSS 4.0 (req. 11.4), ISO/IEC 27001:2022 (A.8.29), LGPD (art. 46) e SOC 2 (CC7.1).

Pentest vs. Vulnerability Assessment

Pentest

Foco em profundidade. Explora falhas, encadeia vetores, demonstra impacto real e movimentação lateral.

Vulnerability Assessment

Foco em amplitude. Inventaria vulnerabilidades por scanners, sem exploração ou prova de conceito.

Modalidades

Black, White e Gray Box

{ }

Black Box

Sem informações prévias. Simula um adversário externo que parte apenas de um alvo público.

  • • Reconhecimento OSINT do zero
  • • Maior duração e custo
  • • Avalia perímetro e exposição

Gray Box

Conhecimento parcial: credenciais comuns, diagrama de rede ou documentação básica.

  • • Melhor relação custo-benefício
  • • Simula insider/credencial vazada
  • • Recomendado para apps autenticadas

White Box

Acesso total: código-fonte, credenciais privilegiadas, arquitetura e documentação.

  • • Cobertura máxima de superfície
  • • Inclui revisão de código
  • • Indicado para sistemas críticos
Metodologia

As 7 fases do PTES

Penetration Testing Execution Standard — referência internacional para execução estruturada de pentests.

01

Pre-engagement

Definição de escopo, regras de engajamento (RoE), janelas de teste, contatos de emergência e contratos de confidencialidade.

02

Intelligence Gathering

Coleta passiva (OSINT) e ativa: subdomínios, tecnologias, vazamentos, metadados, footprinting e enumeração.

03

Threat Modeling

Mapeamento de ativos críticos, agentes de ameaça relevantes (STRIDE/PASTA) e cenários de ataque priorizados.

04

Vulnerability Analysis

Identificação técnica combinando ferramentas (Burp, Nuclei, Nmap, Nessus) e análise manual de lógica de negócio.

05

Exploitation

Exploração controlada para validar falhas, com prova de conceito (PoC) e impacto real demonstrado de forma segura.

06

Post-Exploitation

Avaliação do alcance: persistência, escalada de privilégios, movimentação lateral e exfiltração simulada.

07

Reporting

Relatório executivo + técnico, severidade CVSS v4.0, evidências, recomendações de remediação e re-teste pós-correção.

Áreas de Atuação

Onde aplicamos pentest

Aplicações Web

OWASP Top 10 2021, ASVS L1/L2/L3, lógica de negócio, autenticação e autorização.

APIs (REST/GraphQL)

OWASP API Security Top 10 2023: BOLA, BFLA, Injection, Mass Assignment.

Aplicações Mobile

OWASP MASVS/MASTG para iOS e Android, análise estática e dinâmica.

Redes Internas e Externas

Active Directory, segmentação, VPN, serviços expostos, pivoting.

Cloud (AWS/Azure/GCP)

IAM, configurações inseguras, escalada de privilégios, CIS Benchmarks.

Wi-Fi e Wireless

WPA2/3, rogue APs, captive portals, segregação de rede de convidados.

Engenharia Social

Phishing, vishing, smishing e simulações alinhadas ao MITRE ATT&CK.

Red Team

Operação multivetor com objetivos de negócio (TIBER-EU, MITRE ATT&CK).

Revisão de Código

SAST manual e revisão arquitetural focada em controles de segurança.

Entregáveis

O que você recebe

Documentação completa para apresentar à diretoria, ao time técnico e a auditores externos — alinhada a frameworks de conformidade.

Sumário Executivo

Visão de risco em linguagem de negócio para a alta gestão.

Relatório Técnico Detalhado

Evidências, passos de reprodução, CVE/CWE, severidade CVSS v4.0 e recomendação.

Roadmap de Remediação

Plano priorizado por risco, esforço e dependências técnicas.

Re-teste Pós-correção

Validação das correções e atestado para auditoria/compliance.

Workshop com o Time Técnico

Sessão de transferência de conhecimento sobre achados e mitigações.

Continue Explorando

Outros Serviços

Pronto para descobrir o que os atacantes já sabem?

Entre em contato para escopar um pentest sob medida para o seu ambiente.

Solicitar Proposta
© 2024 Ryzam Secure. Todos os direitos reservados.