Início/Exemplo de relatório
// Relatório de pentest · exemplo real
Não é um PDF de 200 páginas. É isto aqui.
A maioria dos fornecedores descreve o relatório. A gente prefere mostrar. Abaixo está a estrutura real de um laudo Praetor — com dados de uma empresa que não existe, mas com o formato exato que o seu time vai receber.
Peça ilustrativa. "Nortavia Serviços Digitais Ltda." é uma empresa fictícia. Nomes, domínios, números e evidências foram inventados para este exemplo. Nenhum dado de cliente real aparece aqui — relatórios reais são entregues apenas ao contratante, sob NDA.
// Capa e identificação
Quem, quando e sob qual autorização.
Todo laudo começa dizendo o escopo autorizado e o período em que o teste ocorreu. Sem isso, o documento não tem valor jurídico nem técnico.
Relatório de Teste de Invasão
Nortavia Serviços Digitais Ltda. · Aplicação web e API · Escopo autorizado
api.nortavia.com.br
Negação de serviço (DoS), engenharia social contra colaboradores, ataque físico às instalações e testes em ambiente de produção fora da janela combinada (22h–06h). Qualquer achado que exija sair deste escopo é reportado, não explorado.
// Sumário executivo
A primeira página é para quem decide.
Escrita em linguagem de negócio, sem sigla. Se o seu diretor financeiro não entender esta página sozinho, ela está mal escrita.
Em oito dias de teste, foi possível partir de uma conta gratuita — criada sem verificação de e-mail — e chegar à base completa de clientes da Nortavia, incluindo dados de contato, histórico de pedidos e margem por produto.
O caminho não exigiu ferramenta especializada nem conhecimento interno. Nenhum alerta foi gerado nos sistemas de monitoramento existentes durante a extração, porque o acesso ocorreu de forma autenticada e com tráfego indistinguível do uso normal da plataforma.
// Achado detalhado
Cada brecha, com o caminho reproduzível.
Aqui é para o engenheiro. Passo a passo, evidência, referência e o que exatamente precisa mudar no código ou na configuração.
Controle de acesso quebrado permite leitura da base de clientes
CVSS 9.1 · Críticoapi.nortavia.com.br/v2/customers — endpoint autenticado, sem verificação de propriedade do recurso.// Prova de reteste
A parte que quase ninguém entrega.
No Praetor Fix, depois da correção a gente repete exatamente o mesmo caminho. Sem isso, dizer que fechou é opinião.
Conta gratuita leu a base inteira. Nenhum alerta gerado.
Acesso negado no servidor e tentativa registrada para auditoria.
O reteste não é cobrado à parte.
Faz parte do Praetor Fix — porque afirmar que a brecha fechou sem repetir o ataque é só confiança, não evidência.
// O que vem junto
Tudo que acompanha o laudo.
O relatório é a peça central, mas não vem sozinho.
Laudo completo em PDFSumário executivo, todos os achados, evidências e plano de correção priorizado.
Planilha de achadosPara o time importar no board de tarefas: ID, severidade, esforço e responsável.
Reunião de apresentaçãoUma hora com o time técnico e, se quiser, uma versão de 20 minutos para a diretoria.
Canal aberto para dúvidasDurante a correção, seu time pode perguntar direto para quem encontrou a falha.
Dossiê de evidênciasRequisições, respostas e capturas, guardados sob NDA e entregues apenas ao contratante.
Carta de retesteDocumento que atesta o que foi corrigido — serve para cliente, seguradora e auditoria.
// Perguntas sobre o laudo
O que costumam perguntar antes.
Posso mostrar o relatório para um cliente meu?
Pode — e muita gente contrata justamente para isso. Nesses casos emitimos também uma carta resumo, sem detalhe técnico explorável, adequada para compartilhar com terceiros. O dossiê completo, com evidências, fica só com você.
Serve para auditoria ou para o meu cliente enterprise?
Sim. O laudo traz escopo, período, metodologia (OWASP ASVS, NIST) e a carta de reteste — que é o que auditoria e questionário de fornecedor costumam exigir.
Em quanto tempo recebo?
O relatório sai em até 5 dias úteis após o fim do teste. Achado crítico não espera o documento: se algo grave aparece no meio do caminho, você é avisado no mesmo dia.
Vocês guardam cópia?
Guardamos pelo prazo definido em contrato, cifrada, para poder dar suporte durante a correção e o reteste. Findo o prazo, é destruída mediante comprovação — se você preferir destruição imediata após a entrega, também combinamos isso.
// Seu relatório
Quer ver o da sua empresa?
O Praetor Recon entrega este mesmo documento sobre o seu ambiente, em 5 a 10 dias e com preço fechado antes de começar.