Pentest, ou teste de penetração, é uma simulação controlada de ataque cibernético realizada por especialistas em segurança ofensiva. O objetivo é identificar vulnerabilidades reais nos sistemas, redes e aplicações da empresa antes que atacantes mal-intencionados o façam.
Utilizamos metodologias reconhecidas internacionalmente como OWASP, PTES é o framework MITRE ATT&CK. Os testes incluem análise de aplicações web, infraestrutura de rede, APIs, aplicações moveis e engenharia social.
Recomendamos a realização de pentests no mínimo uma vez por ano, ou sempre que houver mudanças significativas na infraestrutura, lançamento de novas aplicações ou após incidentes de segurança. Para setores regulados como financeiro e saúde, a frequência semestral ou trimestral é mais adequada.