Pentest
Atacamos como um invasor real para provar o que é explorável — Web, API, Mobile, Infra, Cloud e OT — antes que alguém o faça.
Comece pela evidência
Digite o domínio e receba a leitura da superfície pública: o que um estranho consegue observar sem autenticação, sem exploração e sem tocar em nada.
Verificação passiva. Nenhum pacote de ataque, nenhuma tentativa de login, nenhuma varredura de porta.
Um time só, do ataque à sala do board. Escolha a frente — ofensiva, defensiva ou estratégica — e veja como conduzimos.
Atacamos como um invasor real para provar o que é explorável — Web, API, Mobile, Infra, Cloud e OT — antes que alguém o faça.
Simulação de ataque completo — digital, humano e físico — contra um objetivo real, testando pessoas, processos e tecnologia.
Replicamos as táticas documentadas de um grupo relevante ao seu setor para validar suas defesas contra ele, na prática.
Monitoramento e resposta a ameaças 24/7/365, com IA na triagem (L1/L2) e analistas seniores na resposta crítica.
Quando o incidente acontece: contemos, investigamos, erradicamos e recuperamos — com apoio regulatório junto à ANPD/LGPD.
Caça ativa a ameaças que já passaram pelos controles: parte da hipótese de que algo entrou e procura a evidência.
Diagnóstico, implementação e preparação para auditoria: LGPD, ISO 27001, SOC 2 e PCI-DSS — com políticas geradas por IA.
Segurança integrada ao ciclo de desenvolvimento, do design à produção — SAST, DAST, SCA, IaC e containers.
Um executivo de segurança sênior sob demanda, conduzindo estratégia, risco, compliance e a relação com o board.
Produtos de segurança com IA fazendo o trabalho pesado de recon, triagem e priorização. O portfólio está construído; entra em acesso antecipado por convite, módulo a módulo — mostramos o estado real de cada um, sem promessa vazia.
Plataforma e rede social de bug bounty e VDP: empresas publicam programas, hunters caçam e recebem via PIX, com triagem por IA.
Chat público de cibersegurança: tira dúvidas, orienta primeiros passos e conecta a pessoa ao serviço ou módulo certo, com respaldo do time.
Nota de segurança externa de um domínio (A–F), sem intrusão: avalia exposição, e-mail, TLS e cabeçalhos. Topo de funil, sem cadastro.
Varredura passiva de superfície em domínios autorizados, com extensão de navegador para checagens rápidas. Sem tráfego intrusivo por padrão.
Consolida achados de varredura, deduplica e prioriza por risco real com IA — separando o ruído do que precisa de correção agora.
Pesquisa tudo que é público sobre uma empresa, pessoa ou ativo e entrega um dossiê estruturado, com fontes e trilha de evidência.
Monitoramento de exposição digital: vigia fóruns, dark web, Telegram e paste sites por vazamentos e menções à marca. Só observa; nunca compra dado ilícito.
Ingere CVEs, avisos de CERTs e IOCs, correlaciona com o seu perfil de tecnologias e resume por IA. Cobertura com foco regional configurável.
Motor de triagem que classifica e enriquece alertas de segurança (L1/L2) com IA, entregando ao analista o que de fato exige decisão humana.
Detecção e resposta gerenciada dimensionada para PME: ingestão de eventos, regras de detecção e resposta com a triagem por IA na frente.
Campanhas de phishing simulado com e-mails gerados por IA, personalizados por cargo e contexto, com relatório de quem clicou e microlearning.
Revisão de segurança de código com IA: aponta falhas por CWE/OWASP, classifica severidade e sugere a correção. Envio ao modelo é opt-in por repositório (fail-closed).
Automação de compliance LGPD-first (ISO 27001, SOC 2, PCI): gera políticas, coleta evidências e acompanha a maturidade em um score.
Adequação à LGPD sob medida para condomínios: mapeamento de dados, políticas, avisos e trilha de conformidade para síndicos e administradoras.
Cockpit de conformidade à RN 964 da ANS para operadoras de saúde: controles, evidências e acompanhamento do cumprimento regulatório.
Descoberta e monitoramento de dispositivos IoT/CFTV do condomínio — câmeras, DVR/NVR, controle de acesso: detecta credencial padrão, firmware vulnerável e exposição à internet.
Visibilidade e detecção OT/ICS para a long tail (cooperativas, PCHs, subestações): inventário de ativos, parsing passivo de Modbus/DNP3/IEC 61850 e alertas de anomalia, sem interferir no processo.
Ambiente de simulação OT/ICS para exercitar ataque e defesa em cenários industriais — sem tocar no ambiente produtivo real.
Arena de desafios e labs práticos de segurança — cenários reais para exercitar e medir competência técnica, ligada à Academia.
Vitrine que conecta profissionais de cibersegurança a demandas reais, com perfil validado pela trilha da Academia e pela Arena.
Redação de notícias de cibersegurança que apura, edita e publica em blog — a camada de conteúdo e distribuição da plataforma.
Investigação ativa em dark web para além do monitoramento passivo do ShadowSignal — coleta assistida e correlação aprofundada. Planejado.
Varredura ativa autorizada (Nuclei/nmap/ZAP) para além da superfície passiva do JustCyber Scan, com worker de execução. No roadmap.
Pentest como serviço com agentes de IA orquestrando recon e exploração sob supervisão humana. No roadmap.
Variantes do SOC gerenciado — modelo co-gerido e fusion center para operações maiores, além do SOC PME atual. No roadmap.
Construído não significa disponível ao público: cada módulo entra em piloto/acesso antecipado conforme a plataforma amadurece para o go-live.
Segurança séria não se improvisa. Cada engajamento segue um ciclo previsível — para você saber o que esperar em cada etapa, com evidência e apoio regulatório quando preciso.
Todo engajamento começa sob NDA mútuo. Confidencialidade de cliente é regra, não exceção.
Toda conversa começa sob NDA mútuo. Entendemos o cenário, o risco e o resultado que você precisa.
Definimos alvo, janela, limites e critérios de sucesso por escrito. Nada roda sem autorização.
O time sênior conduz o trabalho — ofensivo, defensivo ou estratégico — com a IA acelerando recon, triagem e relatório.
Entregamos achados com prova, impacto e priorização, no padrão OSCP/CREST, em linguagem técnica e executiva.
Apoiamos a correção e reavaliamos. O que foi achado vira, quando faz sentido, regra de detecção no seu ambiente.
De retainer de DFIR a monitoramento contínuo do SOC/MDR — a relação segue enquanto houver risco a gerir.
Trabalhamos sob NDA e não expomos clientes. Em vez de logos, mostramos como operamos — é isso que sustenta a confiança.
Quem testa e quem defende conversam. As falhas que o Red Team acha viram regra de detecção no SOC — sem repassar você entre fornecedores.
A IA acelera recon, triagem e relatórios; a resposta crítica e o julgamento final são sempre de analistas seniores.
Do diagnóstico à auditoria em LGPD, ISO 27001, SOC 2 e PCI — com apoio regulatório na resposta a incidente, inclusive notificação à ANPD.
Serviços sob medida e uma plataforma de produtos que entra em disponibilidade de forma incremental, conforme cada módulo amadurece.
Atendemos sob NDA. Não expomos clientes nem divulgamos engajamentos.
Formação prática para o time e escopo desenhado por setor. As folhas completas ficam nas páginas dedicadas.
Trilhas guiadas do fundamento ao Red Team, labs práticos e certificações próprias (JCCA, JCCP, JCSS) — para formar e capacitar times.
Do financeiro à indústria (OT/ICS), saúde, telecom, governo e condomínios — onde dados, operação e continuidade têm requisito crítico.
Não achou o que procurava? Fale com o nosso time — respondemos rápido, sob NDA.
Sim. Todo engajamento começa com NDA mútuo. Confidencialidade dos clientes é regra.
Monitoramento e resposta a ameaças 24/7/365, com IA fazendo a triagem (L1/L2) e analistas seniores na resposta crítica. Dashboard em tempo real, alertas qualificados, resposta ativa e relatórios mensais.
Trabalhamos com SLA de resposta de 1 a 4 horas para clientes em retainer. Contenção, investigação, erradicação, recuperação e apoio regulatório (ANPD/LGPD).
Atendemos do PME ao enterprise, com pacotes específicos para cada porte e produtos SaaS na plataforma conforme cada um entra em disponibilidade.
Conte seu cenário em duas linhas. Nosso time sênior responde em até 1 dia útil, sob NDA.