Teste de intrusão
Simulamos ataques reais contra aplicações, redes e pessoas para revelar o caminho que um adversário percorreria antes dele.
pentest
A Elvarquo acompanha empresas que dependem de sistemas disponíveis o tempo todo. Encontramos o caminho que um adversário percorreria, corrigimos o que importa primeiro e mantemos vigilância sobre o que já foi resolvido.
Segurança não é um produto que se instala e se esquece. É uma disciplina que se pratica todo dia, com método e registro.
Cada frente resolve uma parte concreta do problema. Elas funcionam separadas ou combinadas, conforme o estágio em que sua operação está.
Simulamos ataques reais contra aplicações, redes e pessoas para revelar o caminho que um adversário percorreria antes dele.
pentestAcompanhamento de eventos e resposta a alertas 24 horas por dia, com triagem feita por analistas e não apenas por regras automáticas.
socContenção, investigação e recuperação quando algo já aconteceu, com cronologia dos fatos e relatório técnico ao final.
respostaAdequação à LGPD e a frameworks de mercado como a ISO 27001, do diagnóstico inicial até o plano de ação priorizado.
conformidadeRevisão de código, análise de dependências e testes durante o ciclo de desenvolvimento, antes de o software chegar à produção.
appsecTreinamento e simulações para que as pessoas reconheçam tentativas de fraude e engenharia social no dia a dia.
pessoasNão entregamos um relatório e desaparecemos. Cada etapa alimenta a seguinte, e o ciclo recomeça quando a operação muda.
Mapeamos a superfície de ataque: sistemas expostos, integrações, credenciais e caminhos que passam despercebidos no dia a dia.
Ordenamos os riscos por impacto real ao negócio. Nem tudo precisa ser resolvido hoje, e dizemos com clareza o que precisa.
Acompanhamos as correções junto do seu time técnico, com orientação prática e revisão a cada ajuste aplicado.
Um novo teste confirma que a falha foi de fato fechada. Sem essa etapa, correção é só uma hipótese.
Vigilância contínua sobre o que já foi tratado e sobre o que muda a cada implantação, com alertas revisados por pessoas.
A cada trimestre reavaliamos o cenário. Ambientes mudam, e uma postura de segurança que não se revisa perde validade em pouco tempo.
Um laudo de segurança só tem valor quando alguém consegue agir a partir dele. Escrevemos para quem vai corrigir: passo a passo, evidência e o motivo de cada recomendação.
Reduzimos o tempo de detecção de eventos suspeitos de horas para poucos minutos. O relatório trimestral virou pauta fixa da nossa diretoria.
O teste de intrusão apontou uma falha de credencial que passava por três auditorias anteriores. A correção foi validada em nova rodada, sem retrabalho.
Combinamos escopo e regras de engajamento por escrito e, a partir daí, tentamos explorar seus sistemas como um atacante faria. Ao final, você recebe um relatório com as falhas encontradas, a gravidade de cada uma e o caminho para corrigi-las. Nada é tocado sem autorização prévia registrada.
Sim. Todo projeto começa com um acordo de confidencialidade assinado pelas duas partes. As evidências coletadas ficam sob controle restrito e são descartadas segundo o prazo definido em contrato.
Uma equipe interna faz sentido quando o volume de trabalho é constante e alto. Para a maioria das empresas, contar com um parceiro externo cobre picos de demanda, traz uma visão de fora e evita o custo fixo de manter especialistas ociosos entre projetos. Avaliamos os dois cenários com você antes de recomendar um caminho.
Sim. Somos uma empresa registrada em São Paulo, com CNPJ ativo, e atuamos em conformidade com a LGPD (Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014). O CNPJ e os dados cadastrais constam no rodapé do site e no contrato.
Depende do escopo. Um teste de intrusão pontual costuma levar de duas a quatro semanas, do alinhamento à entrega do relatório. Contratos de monitoramento são contínuos, com renovação acordada por período. O prazo exato é fechado após o diagnóstico inicial.
Trabalhamos com empresas de médio e grande porte e com organizações menores que operam sistemas sensíveis. O que define o encaixe não é o tamanho, e sim a criticidade dos sistemas envolvidos.
Clientes de monitoramento contam com acionamento a qualquer hora. A triagem inicial começa em minutos e, conforme a gravidade, a equipe de resposta é mobilizada de imediato para conter o problema antes de investigar a causa.
Uma conversa inicial, sem compromisso, para mapear o cenário e definir por onde faz sentido começar.