Pentest web
Avaliação de autenticação, permissões e fluxos da aplicação, com testes autorizados e evidências dos achados.
A Capic ajuda software houses e empresas a identificar falhas, documentar como reproduzi-las e priorizar correções antes de entregar ou mudar sistemas.
Avaliação de autenticação, permissões e fluxos da aplicação, com testes autorizados e evidências dos achados.
Verificação de autorização, exposição de dados e regras das integrações que sustentam o produto.
Análise direcionada do código-fonte para identificar falhas de implementação e orientar a correção.
Entendemos o sistema, o objetivo da avaliação e o prazo.
Combinamos alvos, acessos, ambiente, limites e janela de execução antes dos testes.
Investigamos os cenários autorizados e documentamos os achados reproduzíveis.
Entregamos evidências, impacto e recomendações para orientar a correção.
Validamos as correções conforme o escopo e as condições definidos na proposta.
Documentação para entender os achados, priorizar correções e registrar o trabalho realizado.
Achados, reprodução, evidências e recomendações para orientar a correção.
Impacto e prioridades em linguagem para quem decide.
Escopo, período, limitações e atividades realizadas; resultados de reteste quando realizado.
Condições e prazo definidos na proposta.
Uma conta de teste recuperava conversas e visualizava documentos internos. Os achados orientaram a revisão do modelo de autorização e a prioridade das correções.
Falhas de permissões permitiam alterações além do perfil do usuário. O login também aceitava tentativas de senha sem limite, trazendo evidências para rever os controles de acesso.
Uma avaliação independente antes da entrega ajuda sua equipe a identificar falhas e apresentar evidências ao cliente. Documentamos os achados e as prioridades para orientar a correção.
Combinamos a verificação técnica com o contexto e os limites do seu projeto.
Relatórios técnicos e executivos ajudam a comunicar os achados e orientar decisões.
Validamos correções no escopo, prazo e condições combinados na proposta.

Diretor Executivo
Responsável pela direção comercial e pela relação com clientes, traduzindo risco técnico em decisão prática.

Diretor Técnico
Lidera a execução técnica e a metodologia de testes, respondendo pela qualidade das evidências.
O valor depende dos alvos, acessos, complexidade e entregáveis. As condições são apresentadas na proposta após a definição do escopo.
O prazo depende do escopo e da disponibilidade. Execução e entrega do relatório são combinadas na proposta.
Ambiente, janela, autorização e limites são definidos antes da execução. Sempre que possível, utilizamos homologação.
As condições, o escopo e o prazo de reteste são definidos na proposta.
Não. Ele documenta o que foi avaliado e encontrado no escopo e período do trabalho. Não certifica o sistema nem garante ausência de vulnerabilidades.
Conte qual aplicação precisa ser avaliada, o prazo e o que sua equipe precisa comprovar. A partir disso, definimos o escopo da proposta.