Início/Produtos/Praetor Recon

// Teste de invasão · Pentest

A gente invade sua empresa antes que alguém invada.

A invasão que tu contrata

Com autorização, por escrito e sob sigilo. Testamos do jeito que um criminoso testaria — e entregamos o mapa de cada porta que estava aberta, com o que dava para levar por ela.

ModeloProjeto único
Prazo5 a 10 dias
PreçoFechado, antes de começar

// O problema

Você não sabe o que está exposto. O atacante sabe.

01 / 04 — Contexto

Por que este serviço existe e o que ele resolve na prática.

Toda empresa tem uma superfície exposta que ninguém mapeou: um subdomínio esquecido, uma API que responde mais do que deveria, uma credencial que vazou num repositório antigo, um ambiente de homologação com dado real de cliente.

Ferramenta automática encontra o óbvio. O que derruba empresa é a combinação — o acesso comum que, usado de um jeito específico, chega onde não deveria. Isso não sai em scanner: sai em teste feito por gente.

O Recon é a porta de entrada da Praetor porque é impossível decidir o que proteger sem antes saber o que está aberto.

// O que você recebe

Entregáveis. Não promessas.

02 / 04 — Entrega

Tudo que sai deste serviço, item por item.

01

Mapa da superfície expostaTudo que responde da internet no seu nome: domínios, subdomínios, portas, serviços e o que já vazou por aí.

02

Cadeia de ataque documentadaO caminho completo, passo a passo, com evidência de cada etapa. Reproduzível pelo seu time.

03

Cada achado em risco de negócioNão é lista de CVE: é o que dá para roubar, parar ou fraudar — e quanto isso custaria.

04

Priorização por prejuízoO que te mata primeiro fica no topo. O resto vem ordenado por impacto, não por severidade teórica.

05

Sumário para a diretoriaUma página em linguagem de negócio, para quem assina o cheque entender sem tradutor.

06

Dossiê de evidências sob NDAPrints, requisições e payloads guardados sob contrato de confidencialidade.

// Caso real

Marketplace B2B · CVSS 9.9

Uma conta grátis, criada em segundos sem confirmar e-mail, virou passe livre: carteira de clientes, 46 fornecedores e 84 negociações de compra em andamento. Foram 14 achados — o pior com nota 9.9 de 10.

Ver as 6 autópsias completas →

// Para quem é

Quem costuma contratar isso.

03 / 04 — Perfil

Se você se reconhece em algum destes, provavelmente é a hora.

01

SaaS e startups

Cresceu rápido e a segurança ficou para depois. É onde mais encontramos brecha grave.

02

E-commerce

Base de clientes, margem e tabela de preço interessam ao criminoso e ao concorrente.

03

Quem vai passar por auditoria

Descobrir antes do auditor custa muito menos do que descobrir depois.

04

Quem fechou contrato grande

O cliente enterprise vai pedir evidência de teste. Melhor ter.

// Perguntas frequentes

O que perguntam sobre este serviço.

04 / 04 — Dúvidas

As dúvidas que aparecem em toda conversa sobre o Praetor Recon.

Isso pode derrubar meu sistema?

Não. O escopo é combinado com você por escrito, e o objetivo é provar que o caminho existe — não causar dano. Não derrubamos serviço, não apagamos dado e não exfiltramos nada além do necessário para comprovar o achado. Testes mais agressivos só acontecem se você autorizar e no horário que você escolher.

Preciso parar a operação?

Não. O teste roda com a empresa funcionando normalmente. Se alguma etapa exigir janela específica, a gente combina antes.

O que acontece depois do relatório?

Você decide. Pode corrigir com o próprio time — o relatório é feito para isso — ou contratar o Praetor Fix, em que a gente corrige junto e testa de novo para provar que fechou.

Vocês assinam NDA?

Sim, sempre. Escopo autorizado por escrito e evidências entregues sob confidencialidade. É a base do trabalho.

Achou. Agora fecha — e prova que fechou.
Conheça o Praetor Fix — o passo seguinte na jornada.

// Primeiro passo

Comece descobrindo o que está exposto.

Uma conversa inicial, sem compromisso, para entender o seu cenário e te dizer por onde faz sentido começar. Se não for a hora, a gente fala isso também.

Diagnóstico inicial Sem compromisso