SaaS e startups
Cresceu rápido e a segurança ficou para depois. É onde mais encontramos brecha grave.
// Teste de invasão · Pentest
A invasão que tu contrata
Com autorização, por escrito e sob sigilo. Testamos do jeito que um criminoso testaria — e entregamos o mapa de cada porta que estava aberta, com o que dava para levar por ela.
// O problema
Por que este serviço existe e o que ele resolve na prática.
Toda empresa tem uma superfície exposta que ninguém mapeou: um subdomínio esquecido, uma API que responde mais do que deveria, uma credencial que vazou num repositório antigo, um ambiente de homologação com dado real de cliente.
Ferramenta automática encontra o óbvio. O que derruba empresa é a combinação — o acesso comum que, usado de um jeito específico, chega onde não deveria. Isso não sai em scanner: sai em teste feito por gente.
O Recon é a porta de entrada da Praetor porque é impossível decidir o que proteger sem antes saber o que está aberto.
// O que você recebe
Tudo que sai deste serviço, item por item.
Mapa da superfície expostaTudo que responde da internet no seu nome: domínios, subdomínios, portas, serviços e o que já vazou por aí.
Cadeia de ataque documentadaO caminho completo, passo a passo, com evidência de cada etapa. Reproduzível pelo seu time.
Cada achado em risco de negócioNão é lista de CVE: é o que dá para roubar, parar ou fraudar — e quanto isso custaria.
Priorização por prejuízoO que te mata primeiro fica no topo. O resto vem ordenado por impacto, não por severidade teórica.
Sumário para a diretoriaUma página em linguagem de negócio, para quem assina o cheque entender sem tradutor.
Dossiê de evidências sob NDAPrints, requisições e payloads guardados sob contrato de confidencialidade.
// Caso real
Uma conta grátis, criada em segundos sem confirmar e-mail, virou passe livre: carteira de clientes, 46 fornecedores e 84 negociações de compra em andamento. Foram 14 achados — o pior com nota 9.9 de 10.
// Para quem é
Se você se reconhece em algum destes, provavelmente é a hora.
Cresceu rápido e a segurança ficou para depois. É onde mais encontramos brecha grave.
Base de clientes, margem e tabela de preço interessam ao criminoso e ao concorrente.
Descobrir antes do auditor custa muito menos do que descobrir depois.
O cliente enterprise vai pedir evidência de teste. Melhor ter.
// Perguntas frequentes
As dúvidas que aparecem em toda conversa sobre o Praetor Recon.
Não. O escopo é combinado com você por escrito, e o objetivo é provar que o caminho existe — não causar dano. Não derrubamos serviço, não apagamos dado e não exfiltramos nada além do necessário para comprovar o achado. Testes mais agressivos só acontecem se você autorizar e no horário que você escolher.
Não. O teste roda com a empresa funcionando normalmente. Se alguma etapa exigir janela específica, a gente combina antes.
Você decide. Pode corrigir com o próprio time — o relatório é feito para isso — ou contratar o Praetor Fix, em que a gente corrige junto e testa de novo para provar que fechou.
Sim, sempre. Escopo autorizado por escrito e evidências entregues sob confidencialidade. É a base do trabalho.
Achou. Agora fecha — e prova que fechou.
Conheça o Praetor Fix — o passo seguinte na jornada.
// Primeiro passo
Uma conversa inicial, sem compromisso, para entender o seu cenário e te dizer por onde faz sentido começar. Se não for a hora, a gente fala isso também.