Um motor de análise que vai além do scanner clássico: exploração controlada, mapeamento NIS2 e priorização pelo que realmente pode ser atacado. Dizemos-lhe o que corrigir primeiro, com provas.
Metodologias & referenciais reconhecidos
Cada achado é validado, mapeado à conformidade e ordenado por impacto real e explorabilidade — não por volume de alertas.
Quando aplicável, demonstramos o impacto de forma não-destrutiva (ex.: RCE em Redis, SQLi, LFI) com prova reproduzível — sem afetar a operação do cliente.
PoC · não-destrutivoDeteção de Server-Side Request Forgery (incl. via out-of-band) e crawl de aplicações SPA autenticadas.
SSRF · OOBXSS refletido/armazenado, SQL/NoSQL/LDAP, XXE, deserialização e falhas de lógica de negócio.
OWASPImporta sessões reais em HAR e faz fuzzing dirigido aos endpoints que a aplicação usa mesmo.
HARChaves de API, tokens e credenciais expostos em código, repositórios e serviços acessíveis.
SegredosCada achado é mapeado às alíneas a) a j) do Artigo 21 e ao referencial do CNCS. As evidências levam hash e assinatura (cadeia de custódia) — defensáveis numa auditoria e verificáveis por terceiros.
NIS2 · AssinadoO motor ordena o que corrigir primeiro por impacto e explorabilidade, com estimativa financeira (modelo FAIR).
Ranking · FAIRSubdomínios, certificados, credenciais vazadas e pegada exposta da organização na Internet.
OSINTNão entregamos um despejo de alertas. Entregamos decisões: o que está em risco, porquê, e por que ordem resolver — em relatório PDF, DOCX e portal HTML.
Exemplo ilustrativo · dados fictícios
Abrir portal demoMapeamento da superfície e recolha OSINT.
Deteção de vulnerabilidades e configurações fracas.
Prova de impacto controlada e não-destrutiva.
Evidências assinadas e mapeamento NIS2.
Acompanhamento e reteste da remediação.
Preços sem IVA. Cada proposta é ajustada ao âmbito real.
Credenciais partilhadas são uma porta aberta.
Muitas empresas descobrem tarde que não funcionam.
Contas ativas após a saída são risco crítico.
A maioria dos ataques começa por phishing.
Cada sistema por atualizar é uma entrada.
Se for atacado amanhã, sabe o que fazer?
Diga-nos o essencial e devolvemos uma proposta em 24-48h. Sem compromisso, NDA incluído.