Pentest Black Box
Sem nenhuma informação prévia sobre sua organização. Reproduz de perto um atacante externo tentando obter acesso não autorizado e exfiltrar dados, avaliando tecnologia, pessoas e processos.
Saiba maisSegurança da informação sob demanda
Testes de intrusão, red team e perícia forense computacional para empresas, advogados e processos judiciais. Encontramos as falhas antes do atacante e produzimos a prova técnica quando o incidente já aconteceu.
Pentest em redes, aplicações web, APIs e apps mobile. Red team, engenharia social e threat intelligence para testar sua defesa no mundo real.
Ver serviços de pentestPerícia forense computacional, coleta de evidências com cadeia de custódia e atuação como assistente técnico em processos judiciais e administrativos.
Ver serviços de períciaReconhecimento público por reportar falhas de segurança
Teste de intrusão
Nossa equipe simula ataques reais contra sua infraestrutura, aplicações e pessoas, com metodologia definida em escopo e relatório técnico e executivo ao final. Três abordagens, de acordo com o que você precisa avaliar.
Sem nenhuma informação prévia sobre sua organização. Reproduz de perto um atacante externo tentando obter acesso não autorizado e exfiltrar dados, avaliando tecnologia, pessoas e processos.
Saiba maisO meio do caminho entre black box e white box. A equipe conhece algumas áreas do ambiente, definidas em escopo, e descobre o restante durante o teste.
Saiba maisTeste autenticado, com pleno conhecimento do seu ambiente: diagramas de rede, IPs, configurações e credenciais. Permite avaliar a segurança em profundidade e por perfil de acesso.
Saiba maisForense computacional
Coleta e preservação de evidências digitais com cadeia de custódia, laudos técnicos e atuação como assistente técnico em processos judiciais e administrativos. Para empresas, escritórios de advocacia e pessoas físicas.
Acompanhamento do perito judicial, formulação de quesitos, análise e impugnação de laudo pericial em favor da sua parte no processo.
Apuração técnica de fraudes, golpes, invasões e ameaças no ambiente digital, com coleta de evidências válidas juridicamente.
Extração e análise forense de celulares e tablets: mensagens, mídias, registros e dados apagados, preservando a integridade da prova.
Constatação técnica da origem, extensão e responsabilidade em incidentes de vazamento de dados, com laudo para fins judiciais e de LGPD.
Verificação de autenticidade e integridade de documentos e assinaturas eletrônicas em disputas contratuais e processos.
Identificação de vazamento de informações estratégicas, uso indevido de dados corporativos e concorrência desleal.
Análise forense de fotos e vídeos: autenticidade, manipulação, montagem e recuperação de detalhes em material questionado.
Produção antecipada de prova pericial para preservar evidências digitais que correm risco de desaparecer antes do processo.
Também realizamos perícia em tablet, perícias em redes, perícia em e-commerce e sistemas de investimentos e coleta de evidências de crimes cibernéticos e golpes.
Para quem trabalhamos
Da startup à grande corporação, ajudamos a reduzir o risco de invasão, vazamento de dados e paralisação da operação.
Suporte técnico especializado para transformar evidência digital em prova sólida dentro do processo.
Vítimas de golpes, fraudes e crimes digitais encontram aqui a apuração técnica necessária para buscar seus direitos.
Como trabalhamos
Definimos juntos o alvo, a abordagem, as regras de engajamento e o prazo, tudo formalizado antes do início.
A equipe técnica conduz os testes ou a perícia com metodologia controlada e comunicação constante.
Entrega de relatório técnico detalhado e resumo executivo, com riscos priorizados e recomendações claras.
Após as correções, validamos que as vulnerabilidades foram de fato eliminadas.
Segurança de ponta a ponta
Vulnerabilidades surgem o tempo todo: uma atualização de sistema, um novo endpoint de API, uma configuração alterada às pressas, um funcionário que caiu em um e-mail de phishing. O teste de intrusão é a forma mais direta de descobrir, na prática, por onde um atacante entraria na sua empresa hoje.
Nossa equipe avalia redes, sistemas operacionais, aplicações web, APIs e aplicativos mobile em busca de falhas exploráveis, seguindo referências reconhecidas de mercado como o OWASP. Cada vulnerabilidade encontrada vem classificada por risco e acompanhada de recomendação de correção, em um relatório que serve tanto para o time técnico quanto para a diretoria.
Para empresas que precisam ir além, o red team combina invasão técnica, engenharia social e testes físicos em um exercício que mede a capacidade real de detecção e resposta do seu time. E a adequação à LGPD fecha o ciclo, alinhando a segurança técnica às exigências legais de proteção de dados.
Fraude, vazamento de dados, mensagens adulteradas, funcionário que levou informação estratégica para o concorrente, golpe aplicado por meios eletrônicos. Em todos esses cenários, o que decide o caso é a qualidade da prova técnica. A perícia forense computacional coleta e preserva evidências digitais com cadeia de custódia documentada, garantindo que a prova resista ao contraditório no processo.
Atuamos na investigação de crimes digitais, na extração forense de celulares e tablets, na constatação de vazamentos de dados e na análise de assinaturas digitais e imagens questionadas.
Para advogados e partes em litígio, oferecemos o serviço de assistente técnico em perícia digital: acompanhamos o perito do juízo, formulamos quesitos e, quando o laudo apresenta falhas, elaboramos a análise e a impugnação fundamentada. Quando há risco de a evidência desaparecer, a antecipação de prova preserva o material antes mesmo do início da ação.
A empresa
A Infosec Security é uma empresa brasileira de segurança da informação que atua nas duas pontas do problema: encontrar vulnerabilidades antes que sejam exploradas e produzir a prova técnica quando o incidente já aconteceu. Nossa equipe soma reconhecimento público de organizações como Microsoft, eBay, Western Union, Sophos e o Departamento de Defesa dos Estados Unidos pela divulgação responsável de falhas de segurança, um trabalho que exige o mesmo rigor técnico que aplicamos nos projetos dos nossos clientes.
Os testes de intrusão seguem referências consolidadas de mercado, como o OWASP para aplicações web, APIs e mobile, e boas práticas alinhadas a frameworks como NIST e ISO 27001. Nas perícias, o trabalho segue metodologia forense com cadeia de custódia documentada, em conformidade com o que exigem o Código de Processo Civil, a LGPD e o Marco Civil da Internet para que a prova digital seja aceita e sustentada em juízo.
Atendemos empresas de todos os portes, escritórios de advocacia e pessoas físicas em todo o Brasil, com execução remota na maior parte dos serviços e atuação presencial quando o escopo exige.
Segurança contínua
O pentest é uma fotografia. Para quem precisa de um filme, oferecemos plataformas próprias e serviços contínuos que mantêm a segurança monitorada o ano inteiro.
Gerenciamento de vulnerabilidades: identifique, priorize e acompanhe a correção de falhas de segurança de forma centralizada.
PlataformaMonitoramento de credenciais vazadas: saiba quando senhas e dados da sua empresa aparecem em vazamentos antes que sejam usados contra você.
Serviço gerenciadoSegurança como serviço: uma equipe especializada cuidando da proteção do seu ambiente de forma contínua, sem o custo de montar um time interno.
Serviço gerenciadoCISO como serviço: liderança executiva de segurança da informação sob demanda, para dar direção estratégica ao seu programa de segurança.
Dúvidas frequentes
Pentest, ou teste de intrusão, é uma avaliação controlada em que especialistas tentam explorar vulnerabilidades reais na sua infraestrutura, aplicações web, APIs e aplicativos mobile, do mesmo modo que um atacante faria. O resultado é um relatório com as falhas encontradas, o risco de cada uma e o caminho para corrigir antes que alguém mal intencionado as explore.
No black box a equipe não recebe nenhuma informação prévia, simulando um atacante externo real. No white box a equipe recebe acesso completo, como diagramas de rede, credenciais e configurações, permitindo uma análise profunda. O gray box fica no meio do caminho: parte das informações é compartilhada e parte é descoberta durante o teste.
O perito em forense computacional coleta, preserva e analisa evidências digitais com metodologia que garante a cadeia de custódia, produzindo laudos técnicos válidos em processos judiciais e administrativos. Isso inclui perícia em dispositivos móveis, e-mails, sistemas, redes, imagens e casos de vazamento de dados ou fraudes.
O assistente técnico é o especialista contratado por uma das partes do processo para acompanhar o trabalho do perito judicial, formular quesitos, analisar o laudo pericial e, quando necessário, apresentar parecer técnico divergente ou impugnação fundamentada. É a forma de garantir que a prova técnica seja avaliada com rigor no seu processo.
Depende do escopo. Um pentest em uma aplicação web pode levar de uma a duas semanas, enquanto avaliações de infraestrutura maiores ou exercícios de red team podem levar mais tempo. O prazo é definido junto com o escopo, antes do início dos trabalhos, e inclui a entrega do relatório técnico e executivo.
Sim, desde que a evidência seja coletada e preservada com metodologia forense adequada, garantindo a cadeia de custódia e a integridade dos dados por meio de técnicas como o cálculo de hash. O laudo técnico documenta todo o procedimento, o que permite que a prova digital seja apresentada e sustentada em processos judiciais e administrativos.
O teste de intrusão é conduzido de forma controlada, com regras de engajamento definidas em escopo antes do início. Testes que envolvem risco operacional são combinados previamente, podem ser executados em janelas específicas ou em ambiente de homologação, e a equipe mantém comunicação constante durante toda a execução.
Sim. Grande parte dos serviços, como pentest em aplicações web, APIs e infraestrutura, é executada de forma remota para clientes em qualquer região do país. Serviços que exigem presença física, como pentest físico e determinadas perícias em dispositivos, são realizados presencialmente conforme o escopo do projeto.
O perito judicial é o profissional nomeado pelo juiz para produzir o laudo pericial oficial do processo, atuando de forma imparcial. O assistente técnico é contratado por uma das partes para acompanhar essa perícia, formular quesitos, verificar a metodologia empregada e apresentar parecer técnico. Ter um assistente técnico qualificado é o que garante que o laudo seja examinado criticamente em favor da sua parte.
O pentest avalia um alvo definido, como uma aplicação ou uma rede, em busca de vulnerabilidades técnicas. O red team é um exercício mais amplo e realista: combina invasão técnica, engenharia social e, quando incluído no escopo, acesso físico, com o objetivo de testar a capacidade da organização de detectar e responder a um ataque de verdade, e não apenas de listar falhas.
O valor depende do escopo: quantidade de sistemas, aplicações e IPs avaliados, abordagem escolhida (black box, gray box ou white box) e complexidade do ambiente. Um pentest em uma aplicação web pequena custa bem menos que uma avaliação completa de infraestrutura ou um exercício de red team. Enviamos uma proposta objetiva, com escopo, prazo e valor fechados, após uma conversa inicial sem compromisso.
O mais importante é preservar as evidências: evite formatar máquinas, apagar registros ou mexer nos sistemas afetados além do necessário para conter o incidente. Acione uma equipe de perícia forense o quanto antes para coletar os dados com cadeia de custódia, identificar a origem do ataque e documentar tudo em laudo técnico, que servirá tanto para as providências jurídicas quanto para a comunicação à ANPD quando houver dados pessoais envolvidos.
Glossário
Fale com a nossa equipe. Respondemos com uma proposta objetiva, com escopo, prazo e entregáveis definidos.
Fale conosco