Consultoria independente · Braga, PT

Provamos o risco.
Não apenas o listamos.

Um motor de análise que vai além do scanner clássico: exploração controlada, mapeamento NIS2 e priorização pelo que realmente pode ser atacado. Dizemos-lhe o que corrigir primeiro, com provas.

169+Módulos de análise
10Provas de exploração (PoC)
24-48hTempo de resposta

Metodologias & referenciais reconhecidos

OWASP MITRE ATT&CK NIST NIS2 ISO 27001 PCI DSS
Motor de análise

Capacidades que scanners comuns não alcançam

Cada achado é validado, mapeado à conformidade e ordenado por impacto real e explorabilidade — não por volume de alertas.

Prova de exploração controlada

Quando aplicável, demonstramos o impacto de forma não-destrutiva (ex.: RCE em Redis, SQLi, LFI) com prova reproduzível — sem afetar a operação do cliente.

PoC · não-destrutivo

SSRF & crawl profundo

Deteção de Server-Side Request Forgery (incl. via out-of-band) e crawl de aplicações SPA autenticadas.

SSRF · OOB

XSS, injeções & lógica

XSS refletido/armazenado, SQL/NoSQL/LDAP, XXE, deserialização e falhas de lógica de negócio.

OWASP

Fuzzing sobre tráfego real

Importa sessões reais em HAR e faz fuzzing dirigido aos endpoints que a aplicação usa mesmo.

HAR

Exposição de segredos

Chaves de API, tokens e credenciais expostos em código, repositórios e serviços acessíveis.

Segredos

Mapeamento NIS2 + evidências assinadas

Cada achado é mapeado às alíneas a) a j) do Artigo 21 e ao referencial do CNCS. As evidências levam hash e assinatura (cadeia de custódia) — defensáveis numa auditoria e verificáveis por terceiros.

NIS2 · Assinado

Priorização por risco real

O motor ordena o que corrigir primeiro por impacto e explorabilidade, com estimativa financeira (modelo FAIR).

Ranking · FAIR

OSINT & superfície externa

Subdomínios, certificados, credenciais vazadas e pegada exposta da organização na Internet.

OSINT
Publicidade
O que recebe

Clareza técnica que a gestão também percebe

Não entregamos um despejo de alertas. Entregamos decisões: o que está em risco, porquê, e por que ordem resolver — em relatório PDF, DOCX e portal HTML.

  • Sumário executivo + risco de negócioUma página que o gestor lê e entende, com exposição estimada (FAIR).
  • Achados com CVE/CVSS e provaCada vulnerabilidade com evidência reproduzível, severidade e remediação.
  • Plano de remediação priorizadoPassos concretos, ordenados por impacto e esforço.
  • Anexo de conformidade NIS2Mapeamento pronto para auditoria, com evidências assinadas.
Relatório de auditoria Assinado
Crítico
3
Alto
7
Médio
12
Índice de conformidade NIS2
78%

Exemplo ilustrativo · dados fictícios

Abrir portal demo
Metodologia

Do reconhecimento à remediação

01

Reconhecimento

Mapeamento da superfície e recolha OSINT.

02

Identificação

Deteção de vulnerabilidades e configurações fracas.

03

Exploração

Prova de impacto controlada e não-destrutiva.

04

Relatório

Evidências assinadas e mapeamento NIS2.

05

Suporte

Acompanhamento e reteste da remediação.

Threat Intelligence · ao vivo

Alertas recentes

Atualiza a cada 30 min · --:--
Investimento

Planos claros, valor após análise

Preços sem IVA. Cada proposta é ajustada ao âmbito real.

Starter
€490
~5 dias · scan externo
  • Scan externo automatizado
  • 1 domínio
  • Relatório CVE/CVSS
  • Suporte por email
Pedir proposta
Mais escolhido
Advanced
Sob consulta
7-10 dias · auditoria + pentest
  • Auditoria completa + pentesting
  • Até 5 domínios
  • Prova de exploração controlada
  • Relatório executivo + técnico
  • Reteste incluído
Pedir proposta
Enterprise
Sob consulta
15-20 dias · programa contínuo
  • Auditoria + conformidade NIS2
  • Âmbito alargado
  • Red Team & OSINT
  • Gestor de conta dedicado
  • Suporte prioritário
Pedir proposta
Perguntas incómodas

A sua empresa está mesmo segura?

Senhas em Excel ou post-its?

Credenciais partilhadas são uma porta aberta.

Backups nunca testados?

Muitas empresas descobrem tarde que não funcionam.

Acessos de ex-colaboradores?

Contas ativas após a saída são risco crítico.

Equipa sem formação?

A maioria dos ataques começa por phishing.

Software desatualizado?

Cada sistema por atualizar é uma entrada.

Sem plano de incidentes?

Se for atacado amanhã, sabe o que fazer?

Contacto

Vamos avaliar a sua exposição

Diga-nos o essencial e devolvemos uma proposta em 24-48h. Sem compromisso, NDA incluído.

LocalizaçãoBraga, Portugal
HorárioSeg-Sex, 9h-18h
Reportar incidente (CNCS)