Segurança da informação sob demanda

Pentest que protege. Perícia que prova.

Testes de intrusão, red team e perícia forense computacional para empresas, advogados e processos judiciais. Encontramos as falhas antes do atacante e produzimos a prova técnica quando o incidente já aconteceu.

Segurança ofensiva

Antes do ataque

Pentest em redes, aplicações web, APIs e apps mobile. Red team, engenharia social e threat intelligence para testar sua defesa no mundo real.

Ver serviços de pentest
Forense e judicial

Depois do incidente

Perícia forense computacional, coleta de evidências com cadeia de custódia e atuação como assistente técnico em processos judiciais e administrativos.

Ver serviços de perícia

Reconhecimento público por reportar falhas de segurança

Departamento de Defesa dos Estados Unidos Microsoft eBay Western Union Sophos OLX Indeed

Teste de intrusão

Pentest: encontre as falhas antes que alguém as explore

Nossa equipe simula ataques reais contra sua infraestrutura, aplicações e pessoas, com metodologia definida em escopo e relatório técnico e executivo ao final. Três abordagens, de acordo com o que você precisa avaliar.

acesso: nenhum

Pentest Black Box

Sem nenhuma informação prévia sobre sua organização. Reproduz de perto um atacante externo tentando obter acesso não autorizado e exfiltrar dados, avaliando tecnologia, pessoas e processos.

Saiba mais
acesso: parcial

Pentest Gray Box

O meio do caminho entre black box e white box. A equipe conhece algumas áreas do ambiente, definidas em escopo, e descobre o restante durante o teste.

Saiba mais
acesso: total

Pentest White Box

Teste autenticado, com pleno conhecimento do seu ambiente: diagramas de rede, IPs, configurações e credenciais. Permite avaliar a segurança em profundidade e por perfil de acesso.

Saiba mais

Forense computacional

Perícia digital: a prova técnica que sustenta o seu caso

Coleta e preservação de evidências digitais com cadeia de custódia, laudos técnicos e atuação como assistente técnico em processos judiciais e administrativos. Para empresas, escritórios de advocacia e pessoas físicas.

Também realizamos perícia em tablet, perícias em redes, perícia em e-commerce e sistemas de investimentos e coleta de evidências de crimes cibernéticos e golpes.

Para quem trabalhamos

Segurança e prova técnica para cada necessidade

Como trabalhamos

Do escopo ao relatório, sem surpresas

Escopo

Definimos juntos o alvo, a abordagem, as regras de engajamento e o prazo, tudo formalizado antes do início.

Execução

A equipe técnica conduz os testes ou a perícia com metodologia controlada e comunicação constante.

Relatório

Entrega de relatório técnico detalhado e resumo executivo, com riscos priorizados e recomendações claras.

Reteste

Após as correções, validamos que as vulnerabilidades foram de fato eliminadas.

Segurança de ponta a ponta

Teste de intrusão e perícia forense: dois lados da mesma proteção

Por que fazer um pentest periodicamente

Vulnerabilidades surgem o tempo todo: uma atualização de sistema, um novo endpoint de API, uma configuração alterada às pressas, um funcionário que caiu em um e-mail de phishing. O teste de intrusão é a forma mais direta de descobrir, na prática, por onde um atacante entraria na sua empresa hoje.

Nossa equipe avalia redes, sistemas operacionais, aplicações web, APIs e aplicativos mobile em busca de falhas exploráveis, seguindo referências reconhecidas de mercado como o OWASP. Cada vulnerabilidade encontrada vem classificada por risco e acompanhada de recomendação de correção, em um relatório que serve tanto para o time técnico quanto para a diretoria.

Para empresas que precisam ir além, o red team combina invasão técnica, engenharia social e testes físicos em um exercício que mede a capacidade real de detecção e resposta do seu time. E a adequação à LGPD fecha o ciclo, alinhando a segurança técnica às exigências legais de proteção de dados.

Quando a perícia digital faz a diferença

Fraude, vazamento de dados, mensagens adulteradas, funcionário que levou informação estratégica para o concorrente, golpe aplicado por meios eletrônicos. Em todos esses cenários, o que decide o caso é a qualidade da prova técnica. A perícia forense computacional coleta e preserva evidências digitais com cadeia de custódia documentada, garantindo que a prova resista ao contraditório no processo.

Atuamos na investigação de crimes digitais, na extração forense de celulares e tablets, na constatação de vazamentos de dados e na análise de assinaturas digitais e imagens questionadas.

Para advogados e partes em litígio, oferecemos o serviço de assistente técnico em perícia digital: acompanhamos o perito do juízo, formulamos quesitos e, quando o laudo apresenta falhas, elaboramos a análise e a impugnação fundamentada. Quando há risco de a evidência desaparecer, a antecipação de prova preserva o material antes mesmo do início da ação.

A empresa

Quem responde pela sua segurança

A Infosec Security é uma empresa brasileira de segurança da informação que atua nas duas pontas do problema: encontrar vulnerabilidades antes que sejam exploradas e produzir a prova técnica quando o incidente já aconteceu. Nossa equipe soma reconhecimento público de organizações como Microsoft, eBay, Western Union, Sophos e o Departamento de Defesa dos Estados Unidos pela divulgação responsável de falhas de segurança, um trabalho que exige o mesmo rigor técnico que aplicamos nos projetos dos nossos clientes.

Os testes de intrusão seguem referências consolidadas de mercado, como o OWASP para aplicações web, APIs e mobile, e boas práticas alinhadas a frameworks como NIST e ISO 27001. Nas perícias, o trabalho segue metodologia forense com cadeia de custódia documentada, em conformidade com o que exigem o Código de Processo Civil, a LGPD e o Marco Civil da Internet para que a prova digital seja aceita e sustentada em juízo.

Atendemos empresas de todos os portes, escritórios de advocacia e pessoas físicas em todo o Brasil, com execução remota na maior parte dos serviços e atuação presencial quando o escopo exige.

Financeiro e fintechs Saúde E-commerce e varejo Jurídico Indústria Tecnologia e SaaS Setor público

Dúvidas frequentes

Perguntas que ouvimos todos os dias

O que é um pentest e por que minha empresa precisa de um?

Pentest, ou teste de intrusão, é uma avaliação controlada em que especialistas tentam explorar vulnerabilidades reais na sua infraestrutura, aplicações web, APIs e aplicativos mobile, do mesmo modo que um atacante faria. O resultado é um relatório com as falhas encontradas, o risco de cada uma e o caminho para corrigir antes que alguém mal intencionado as explore.

Qual a diferença entre pentest black box, gray box e white box?

No black box a equipe não recebe nenhuma informação prévia, simulando um atacante externo real. No white box a equipe recebe acesso completo, como diagramas de rede, credenciais e configurações, permitindo uma análise profunda. O gray box fica no meio do caminho: parte das informações é compartilhada e parte é descoberta durante o teste.

O que faz um perito em forense computacional?

O perito em forense computacional coleta, preserva e analisa evidências digitais com metodologia que garante a cadeia de custódia, produzindo laudos técnicos válidos em processos judiciais e administrativos. Isso inclui perícia em dispositivos móveis, e-mails, sistemas, redes, imagens e casos de vazamento de dados ou fraudes.

O que é um assistente técnico em perícia digital?

O assistente técnico é o especialista contratado por uma das partes do processo para acompanhar o trabalho do perito judicial, formular quesitos, analisar o laudo pericial e, quando necessário, apresentar parecer técnico divergente ou impugnação fundamentada. É a forma de garantir que a prova técnica seja avaliada com rigor no seu processo.

Quanto tempo leva um teste de intrusão?

Depende do escopo. Um pentest em uma aplicação web pode levar de uma a duas semanas, enquanto avaliações de infraestrutura maiores ou exercícios de red team podem levar mais tempo. O prazo é definido junto com o escopo, antes do início dos trabalhos, e inclui a entrega do relatório técnico e executivo.

O laudo de perícia digital tem validade em processos judiciais?

Sim, desde que a evidência seja coletada e preservada com metodologia forense adequada, garantindo a cadeia de custódia e a integridade dos dados por meio de técnicas como o cálculo de hash. O laudo técnico documenta todo o procedimento, o que permite que a prova digital seja apresentada e sustentada em processos judiciais e administrativos.

O pentest pode derrubar meus sistemas ou afetar a operação?

O teste de intrusão é conduzido de forma controlada, com regras de engajamento definidas em escopo antes do início. Testes que envolvem risco operacional são combinados previamente, podem ser executados em janelas específicas ou em ambiente de homologação, e a equipe mantém comunicação constante durante toda a execução.

A Infosec Security atende empresas em todo o Brasil?

Sim. Grande parte dos serviços, como pentest em aplicações web, APIs e infraestrutura, é executada de forma remota para clientes em qualquer região do país. Serviços que exigem presença física, como pentest físico e determinadas perícias em dispositivos, são realizados presencialmente conforme o escopo do projeto.

Qual a diferença entre perito judicial e assistente técnico?

O perito judicial é o profissional nomeado pelo juiz para produzir o laudo pericial oficial do processo, atuando de forma imparcial. O assistente técnico é contratado por uma das partes para acompanhar essa perícia, formular quesitos, verificar a metodologia empregada e apresentar parecer técnico. Ter um assistente técnico qualificado é o que garante que o laudo seja examinado criticamente em favor da sua parte.

O que é red team e qual a diferença para o pentest?

O pentest avalia um alvo definido, como uma aplicação ou uma rede, em busca de vulnerabilidades técnicas. O red team é um exercício mais amplo e realista: combina invasão técnica, engenharia social e, quando incluído no escopo, acesso físico, com o objetivo de testar a capacidade da organização de detectar e responder a um ataque de verdade, e não apenas de listar falhas.

Quanto custa um pentest?

O valor depende do escopo: quantidade de sistemas, aplicações e IPs avaliados, abordagem escolhida (black box, gray box ou white box) e complexidade do ambiente. Um pentest em uma aplicação web pequena custa bem menos que uma avaliação completa de infraestrutura ou um exercício de red team. Enviamos uma proposta objetiva, com escopo, prazo e valor fechados, após uma conversa inicial sem compromisso.

Minha empresa sofreu uma invasão ou vazamento de dados. O que fazer?

O mais importante é preservar as evidências: evite formatar máquinas, apagar registros ou mexer nos sistemas afetados além do necessário para conter o incidente. Acione uma equipe de perícia forense o quanto antes para coletar os dados com cadeia de custódia, identificar a origem do ataque e documentar tudo em laudo técnico, que servirá tanto para as providências jurídicas quanto para a comunicação à ANPD quando houver dados pessoais envolvidos.

Glossário

Termos que você vai encontrar pelo caminho

Pentest (teste de intrusão)
Avaliação controlada em que especialistas tentam explorar vulnerabilidades reais em sistemas, redes e aplicações, simulando um atacante.
Forense computacional
Disciplina que aplica métodos científicos à coleta, preservação e análise de evidências digitais para uso em processos judiciais e investigações.
Cadeia de custódia
Registro documentado de todo o percurso da evidência digital, da coleta à apresentação, que garante sua integridade e validade como prova.
Laudo pericial
Documento técnico produzido pelo perito que descreve a metodologia, os exames realizados e as conclusões sobre a evidência analisada.
Quesitos
Perguntas técnicas formuladas pelas partes ou pelo juiz que o perito deve responder no laudo. Quesitos bem elaborados direcionam a perícia para o que realmente importa no caso.
Vulnerabilidade
Falha em software, configuração ou processo que pode ser explorada para obter acesso indevido, vazar dados ou interromper a operação.
Engenharia social
Conjunto de técnicas que manipulam pessoas para obter acesso ou informações, como phishing e pretexting. Costuma ser a porta de entrada mais fácil de um ataque.
Hash
Assinatura matemática única calculada sobre um arquivo ou mídia. Na perícia, comprova que a evidência não foi alterada desde a coleta.

Precisa testar sua segurança ou provar um fato?

Fale com a nossa equipe. Respondemos com uma proposta objetiva, com escopo, prazo e entregáveis definidos.

Fale conosco