Capic

Pentest web, de APIs e revisão de código com evidências para corrigir.

A Capic ajuda software houses e empresas a identificar falhas, documentar como reproduzi-las e priorizar correções antes de entregar ou mudar sistemas.

  • Testes com escopo e autorização definidos.
  • Achados reproduzíveis e prioridades de correção.
  • Relatório técnico e resumo para quem decide.

O que avaliamos

Pentest web

Avaliação de autenticação, permissões e fluxos da aplicação, com testes autorizados e evidências dos achados.

Pentest de APIs

Verificação de autorização, exposição de dados e regras das integrações que sustentam o produto.

Revisão de código

Análise direcionada do código-fonte para identificar falhas de implementação e orientar a correção.

Conhecer os serviços

Como funciona

  1. Contexto

    Entendemos o sistema, o objetivo da avaliação e o prazo.

  2. Escopo e autorização

    Combinamos alvos, acessos, ambiente, limites e janela de execução antes dos testes.

  3. Testes e evidências

    Investigamos os cenários autorizados e documentamos os achados reproduzíveis.

  4. Relatório e prioridades

    Entregamos evidências, impacto e recomendações para orientar a correção.

  5. Reteste

    Validamos as correções conforme o escopo e as condições definidos na proposta.

Conhecer a metodologia

O que você recebe

Documentação para entender os achados, priorizar correções e registrar o trabalho realizado.

01

Relatório técnico

Achados, reprodução, evidências e recomendações para orientar a correção.

02

Resumo executivo

Impacto e prioridades em linguagem para quem decide.

03

Declaração de execução

Escopo, período, limitações e atividades realizadas; resultados de reteste quando realizado.

04

Reteste

Condições e prazo definidos na proposta.

Achados que orientam decisões

Plataforma corporativa

Uma conta de teste recuperava conversas e visualizava documentos internos. Os achados orientaram a revisão do modelo de autorização e a prioridade das correções.

Plataforma clínica

Falhas de permissões permitiam alterações além do perfil do usuário. O login também aceitava tentativas de senha sem limite, trazendo evidências para rever os controles de acesso.

Conhecer os casos

Sua equipe desenvolve. A Capic verifica.

Uma avaliação independente antes da entrega ajuda sua equipe a identificar falhas e apresentar evidências ao cliente. Documentamos os achados e as prioridades para orientar a correção.

Avaliação independente antes da entrega

Combinamos a verificação técnica com o contexto e os limites do seu projeto.

Evidências para equipe e cliente

Relatórios técnicos e executivos ajudam a comunicar os achados e orientar decisões.

Reteste conforme a proposta

Validamos correções no escopo, prazo e condições combinados na proposta.

Quem conduz o trabalho

Foto de Giulian Sepanhaki

Diretor Executivo

Giulian Sepanhaki

Responsável pela direção comercial e pela relação com clientes, traduzindo risco técnico em decisão prática.

Foto de Carlos Buratto

Diretor Técnico

Carlos Buratto

Lidera a execução técnica e a metodologia de testes, respondendo pela qualidade das evidências.

Conhecer a Capic

Perguntas frequentes

Quanto custa?

O valor depende dos alvos, acessos, complexidade e entregáveis. As condições são apresentadas na proposta após a definição do escopo.

Quanto tempo leva?

O prazo depende do escopo e da disponibilidade. Execução e entrega do relatório são combinadas na proposta.

Como os testes são combinados?

Ambiente, janela, autorização e limites são definidos antes da execução. Sempre que possível, utilizamos homologação.

O reteste está incluído?

As condições, o escopo e o prazo de reteste são definidos na proposta.

O relatório é uma certificação ou garantia de segurança?

Não. Ele documenta o que foi avaliado e encontrado no escopo e período do trabalho. Não certifica o sistema nem garante ausência de vulnerabilidades.

Vamos avaliar o seu sistema?

Conte qual aplicação precisa ser avaliada, o prazo e o que sua equipe precisa comprovar. A partir disso, definimos o escopo da proposta.