Pentest de infraestrutura
Avaliação completa da segurança de redes internas, perímetros externos e ambientes wireless. Identificamos serviços expostos, vulnerabilidades em sistemas operacionais e dispositivos, falhas de segmentação de rede e rotas de escalada de privilégios que conectam a borda da rede aos ativos mais críticos.
Três modalidades de pentest de infraestrutura
Rede externa (perímetro)
Avaliação a partir da internet: serviços expostos, CVEs em versões desatualizadas, interfaces de gerenciamento acessíveis externamente (SSH, RDP, VPN), configurações de firewall e exposição de informações via banners.
Rede interna
Com acesso à rede corporativa (presencial ou via VPN), testamos movimentação lateral, segmentação entre VLANs, protocolos inseguros, credenciais padrão em dispositivos e rotas de comprometimento até sistemas críticos.
Wireless (Wi-Fi)
Auditoria de redes Wi-Fi corporativas: força de criptografia, segmentação entre rede corporativa e rede de convidados, evil twin attacks, WPA2-Enterprise e proteção contra rogue access points.
Arsenal técnico
Pentest de infraestrutura para conformidade regulatória
Redes internas e servidores hospedam os dados mais sensíveis da organização. Regulações exigem que a segurança da infraestrutura seja validada por testes de penetração.
LGPD
Servidores que armazenam dados pessoais precisam de evidências de controles técnicos conforme o art. 46.
PCI DSS 4.0
Segmentação de rede do CDE e controles de acesso interno são obrigatórios no Req. 11.4.
BACEN
Core banking e redes de instituições financeiras precisam de pentest conforme a Resolução BCB 4.893.
ISO 27001
Controles A.13 (redes) e A.11 (segurança física e lógica) são auditados na certificação ISO 27001.
Avalie a segurança da sua rede
Rede interna, perímetro externo ou wireless. Diagnóstico gratuito e proposta em 24 horas.
Solicitar orçamento