Ir para o conteúdo
logo
  • PLATAFORMA

    SOC

    Inteligência focada em segurança da informação.

    Clavis SIEM

    Gerenciamento de eventos e informações de segurança.

    Gerenciamento da Superficie de Ataque

    Reduza pontos vulneráveis e proteja seus sistemas.

    Gestão de Vulnerabilidade

    Identifique e corrija vulnerabilidades antes de serem exploradas.

    Conheça mais sobre a plataforma

    Otimize sua gestão de segurança com uma plataforma unificada, projetada para acabar com a dispersão de informações.

  • SERVIÇOS

    Teste de invasão (Pentest)

    Vulnerabilidades em suas redes, sistemas e aplicações.

    Resposta a incidentes e computação forense

    Perícia forense computacional.

    Desenvolvimento seguro de software

    Avalie a segurança de aplicações ao longo de todo o ciclo de vida.

    Inteligência contra ameaças cibernéticas

    Identifique ameaças avançadas com uso de Inteligência.

    MSS

    Proteção de ativos, sistemas e informações.

    Conscientização, comportamento e cultura

    Programas de Treinamento sob medida para a sua organização.

    Cloud security

    Segurança na nuvem para empresas.

    Governança, risco e compliance

    Mantenha a conformidade do seu negócio.

    ISO/IEC 27001
    Norma BACEN
    PCI DSS
    Adequação à LGPD
    Avaliação de conformidade
  • CONTEÚDOS

    E-books

    Para explorar o conhecimento.

    Webinars

    Para ampliar o conhecimento.

    Livros

    Livros publicados pela Clavis Segurança da Informação.

    SeginfoCast

    Novidades sobre Segurança da Informação.

    Portal Seginfo

    Novidades sobre Segurança da Informação.

    Acesse o nosso Blog

    Fique por dentro das novidades do mundo da Segurança.

  • ACADEMIA
  • A CLAVIS

    Empresa Estratégica de Defesa

    Clavis na Mídia

    Parceiros

    Trabalhe Conosco

    Contato

    Sobre a Clavis

    Somos uma empresa atuante na área de Segurança da Informação há quase 20 anos. Oferecemos um portfólio completo de serviços e soluções para segurança.

FALAR COM ESPECIALISTA

Pentest

Teste de Invasão

Identifique vulnerabilidades em suas redes, sistemas e aplicações através da simulação de ataques em condições controladas.

Fale com um Especialista

Penetration Tests ou Pentests

O serviço realizado pela Clavis segue os padrões internacionais de Testes de Invasão

Os testes de invasão (pentests) são simulações controladas de ataques a redes, sistemas ou aplicações, visando identificar vulnerabilidades e avaliar a resiliência da infraestrutura. A auditoria pode ser remota ou presencial, interna ou externa, e adotar abordagens “caixa preta” ou “caixa branca”, conforme o nível de acesso às informações.

A metodologia envolve a modelagem em árvores de ataque, onde as explorações seguem o caminho de menor resistência com base em pesos de dificuldade definidos. Caso previsto no escopo, testes de negação de serviço também podem ser realizados.

Material sobre Pentest

Fortaleça sua Segurança e Evite Riscos​

Descubra Vulnerabilidades Críticas

Realizamos testes ativos para identificar falhas que poderiam ser exploradas por atacantes, garantindo uma visão realista dos riscos.

Descubra Vulnerabilidades Críticas

Realizamos testes ativos para identificar falhas que poderiam ser exploradas por atacantes, garantindo uma visão realista dos riscos.

Simule Ataques Reais

Avaliamos seu ambiente de segurança com técnicas utilizadas por hackers, expondo brechas antes que sejam exploradas.

Priorize as Correções com Precisão

Fornecemos relatórios detalhados com impacto e exploração comprovados, ajudando seu time a corrigir o que realmente importa.

Gestão de vulnerabilidades​

Um gráfico que apresenta a quantidade de vulnerabilidades classificadas por criticidade (crítica, alta, média, baixa, e informacional) ao longo dos últimos meses.

Eventos e alertas​

Um resumo das atividades como o número de eventos monitorados, alertas gerados, resoluções feitas pelo time de segurança, acionamentos feitos pelo cliente e incidentes.
Fale com um Especialista

Padrões internacionais

Padrões internacionais NIST 800-115, OWASP, OSSTMM e ISSAF/PTF

O serviço realizado pela Clavis segue os padrões internacionais de Testes de Invasão, incluindo o NIST 800-115, OWASP, OSSTMM e ISSAF/PTF, além de utilizar ferramentas exclusivas, sempre com o objetivo de garantir a maior qualidade e confiabilidade possíveis para o serviço, realizado com total transparência junto ao Cliente.

Metodologia

Conheça as etapas do Teste de Invasão realizado pela Clavis.

Coleta de Informações

  • Monitoramentos Passivos
  • Varredura de Portas
  • Enumeração de Serviços
  • Busca em Fontes Abertas

Exploração

  • Exploração automatizada de vulnerabilidades
  • Exploração manual de vulnerabilidades
  • Movimentação Lateral

Finalização

  • Remoção de rootkits/backdoors
  • Remoção de contas
  • Reversão de configurações

Análise de Vulnerabilidades

  • Busca automatizada de vulnerabilidades (em ativos de redes e aplicações de software)
  • Validação e priorização de vulnerabilidades

Pós-Exploração

  • Instalação de rootkits/backdoors
  • Criação de contas em aplicações
  • Modificação de configurações
Fale com um Especialista

Metodologia

Conheça as etapas do Teste de Invasão realizado pela Clavis.

Coleta de Informações

  • Monitoramentos Passivos
  • Varredura de Portas
  • Enumeração de Serviços
  • Busca em Fontes Abertas

Exploração

  • Exploração automatizada de vulnerabilidades
  • Exploração manual de vulnerabilidades
  • Movimentação Lateral

Finalização

  • Remoção de rootkits/backdoors
  • Remoção de contas
  • Reversão de configurações

Análise de Vulnerabilidades

  • Busca automatizada de vulnerabilidades (em ativos de redes e aplicações de software)
  • Validação e priorização de vulnerabilidades

Pós-Exploração

  • Instalação de rootkits/backdoors
  • Criação de contas em aplicações
  • Modificação de configurações
Fale com um Especialista

Áreas de Exposição a Ameaças

Mapeie os principais pontos vulneráveis para antecipar ameaças e fortalecer suas defesas

Redes e Sistemas

Proteção da Infraestrutura Crítica

Identifique brechas e previna invasões em redes corporativas e sistemas internos.

Aplicações Web

Segurança para Sistemas Online

Descubra vulnerabilidades como XSS, CSRF e SQL Injection que podem comprometer suas aplicações.

Redes Sem Fio

Segurança em Redes Wi-Fi

Detecte falhas de segurança em redes sem fio que podem ser exploradas por invasores.

Aplicações Mobile

Proteja Seus Apps Móveis

Garanta que os aplicativos usados por sua empresa estejam protegidos contra ataques.

Ambiente em Nuvem (Cloud)

Segurança no Uso da Nuvem

Avalie e previna riscos associados ao uso de serviços em nuvem, garantindo a integridade dos dados.

Especialistas em segurança

Oferecemos soluções que fortalecem a confiança e protegem o ambiente digital com excelência.
Fale com um Especialista
FAQ

Tudo sobre testes de invasão (penetration tests, ou pentests)

O que são Testes de Invasão (ou pentest)?

Os Testes de Invasão, também conhecidos como “pentests”, são simulações controladas de ataques reais a redes, sistemas ou aplicações. Eles têm como objetivo identificar vulnerabilidades e avaliar a segurança de uma infraestrutura.

Qual a importância de realizar Testes de Invasão?

Realizar esses testes é crucial para identificar e corrigir falhas de segurança antes que sejam exploradas por usuários maliciosos, mantendo assim a integridade, confidencialidade e disponibilidade dos sistemas.

Como funcionam os Testes de Invasão da Clavis?

Nossos testes seguem uma metodologia robusta, incluindo fases como:

 

  • Reconhecimento;
  • Varredura;
  • Exploração;
  • Pós-exploração e elaboração de Relatórios.

 

Essa abordagem visa identificar e validar vulnerabilidades, além de fornecer soluções para mitigar os riscos.

Quais são os padrões e metodologias adotados pela Clavis?

Seguimos padrões internacionais como NIST 800-115, OWASP, OSSTMM e ISSAF/PTF. Combinados com ferramentas exclusivas para garantir qualidade e confiabilidade máximas.

Como são apresentados os resultados dos Testes de Invasão?

Os resultados são organizados em relatórios detalhados, evidenciando os riscos reais para a organização e oferecendo orientações para mitigação de problemas identificados.

Quais áreas são abrangidas pelos Testes de Invasão da Clavis?

Nossos serviços cobrem:

  • Redes e sistemas;
  • Aplicações web;
  • Redes sem fio;
  • Aplicações móveis e até mesmo a análise de riscos relacionados ao uso de tecnologias em nuvem.
O que são "árvores de ataque"?

As “árvores de ataque” são modelos que organizam os diversos testes, seguindo caminhos de menor resistência com base em pesos de dificuldade definidos. Elas ajudam a guiar a ordem de ataques durante o processo de Teste de Invasão.

Acesse nossos materiais​

KPIs de segurança baseados em risco operacional: como medir e reportar

Leia mais »

Como realizar testes de vulnerabilidade e identificar falhas críticas?

Leia mais »

Cultura de segurança em ambientes de trabalho híbrido

Leia mais »
Início » Clavis Pentest

Praia do Flamengo, 66, Sala 1607, Bloco B
Flamengo – Rio de Janeiro/ RJ
Rio de Janeiro – RJ – Brasil – CEP 22210-030

Rua Aloísio Teixeira, 278 – Prédio 3 – Sala 307
Parque Tecnológico da UFRJ
Ilha do Fundão – Cidade Universitária
Rio de Janeiro – RJ – Brasil – CEP 21941-850

+55 4020-1702
+55 (21) 2210-6061 | +55 (21) 2561-0867
Horário de atendimento de 8h às 17h

Soluções

Centro de Operações de Segurança (SOC)

Clavis SIEM

Gestão de Vulnerabilidades

Plataforma

Serviços

Pentest

Perícia Forense Computacional

Desenvolvimento Seguro de Software

Inteligência contra ameaças cibernéticas

Treinamento e conscientização em Segurança

Gap Analysis

Consultoria ISO 27001 e 27002

Norma BACEN

PCI DSS

Adequação á LGPD

MSS

Conteúdos

Portal SegInfo

SegInfoCast

Materiais para Downloads

Blog

Livros

Política de Privacidade

Newsletter Segurança da Informação

SOC

Clavis SIEM

Superfície de ataques

Gestão de Vulnerabilidade

Conheça mais sobre a plataforma

Teste de Invasão (Pentest)

Inteligência contra Ameaças Cibernéticas

Resposta a Incidentes e Computação Forense

Treinamento e Conscientização em Segurança

Desenvolvimento Seguro de Software

Cloud Security

Governança, Risco e Compliance

MSS

ISO/EC 27002 e 27002
Norma BACEN
PCI DSS
Adequação à LGPD
Avaliação de Conformidade

E-books

Webinars

Livros

SeginfoCast

Portal Seginfo

Acesse o nosso Blog

Certificações Clavis

Certificações Internacionais

Combos

Dúvidas Frequentes

Empresa Estratégica de Defesa

Clavis na Mídia

Parceiros

Trabalhe Conosco

Contato

Sobre a Clavis

 

Carregando comentários...