Capic

Pentest web, de APIs e revisão de código.

Avaliamos aplicações e código com escopo autorizado. Você recebe evidências dos achados, recomendações e prioridades para orientar a correção.

O que avaliamos

01

Pentest web

Avaliação de autenticação, permissões e fluxos da aplicação, com testes autorizados e evidências dos achados.

02

Pentest de APIs

Verificação de autorização, exposição de dados e regras das integrações que sustentam o produto.

03

Revisão de código

Análise direcionada do código-fonte para identificar falhas de implementação e orientar a correção.

O que o relatório contém

  • Resumo executivo. O que foi encontrado e o que isso significa para o negócio, em linguagem que quem decide entende.
  • Evidências técnicas. Cada achado comprovado, com o passo a passo para reproduzir e recomendações de correção.
  • Priorização por risco. A ordem de correção segue o risco real no seu ambiente, não uma lista genérica.
  • Declaração de Execução. Documento que registra escopo, período, limitações e atividades realizadas. Correções e resultados de reteste são registrados quando realizados.

Reteste

Validamos as correções conforme o escopo, o prazo e as condições definidos na proposta.

Como a verificação acontece

  • Escopo e objetivos definidos antes da execução.
  • Ambiente de teste ou homologação, quando disponível.
  • Acesso e informações necessárias para a avaliação.
  • Contato técnico para acompanhar a execução quando necessário.

Quer começar por um sistema específico?

Conte qual sistema, qual prazo e o que ele sustenta hoje. A partir dessas informações, definimos o escopo e indicamos o caminho mais adequado para a verificação.

Solicitar avaliação

Vamos avaliar o seu sistema?

Conte qual aplicação precisa ser avaliada, o prazo e o que sua equipe precisa comprovar. A partir disso, definimos o escopo da proposta.