Recomendado para iniciar Black Box
Ponto de entrada · Black Box enxuto
Diagnóstico de Exposição
Reconhecimento externo e validação dos pontos expostos — mapa de superfície de ataque com PoC nos achados críticos, sem depender de credenciais ou código-fonte.
- Superfície externa, apps e APIs expostas
- Cloud, DNS, e-mail e identidade pública
- PoC controlada por achado crítico
- Plano de correção priorizado
MITRE ATT&CKNIST 800-115OWASP
Gray Box
Pentest · Gray / White Box
Validação Ofensiva
Testes de intrusão em aplicações, APIs, infraestrutura, cloud e mobile — com profundidade ajustada ao modelo de conhecimento e prova de exploração.
- Web, API, mobile e lógica de negócio
- Infraestrutura, rede e ambientes híbridos
- CloudSec AWS, Azure ou GCP
- DevSecOps, CI/CD e containers
OWASP WSTGOWASP API Top 10CIS BenchmarksMITRE ATT&CK
Multi-modelo
Simulação multi-vetor
Red Team & Adversário
Emulação de adversário com kill chain completa para validar detecção, resposta do SOC e gaps de telemetria — além de engenharia social autorizada.
- Red Team / simulação de adversário
- Validação SOC/MDR e gaps D3FEND
- Engenharia social e phishing controlado
- Threat modeling e revisão de arquitetura
MITRE ATT&CKMITRE D3FENDSTRIDE
Multi-modelo
DFIR · Perícia · OSINT
Forense & Resposta
Contenção, investigação, laudo pericial e fraude digital com cadeia de custódia preservada e valor probatório.
- Resposta a incidentes (DFIR)
- Investigação forense computacional
- Parecer técnico e laudo judicial
- Fraude digital e OSINT
NIST 800-61ISO 27035ISO 27037LGPD
Multi-modelo
Recorrência · vCISO · Prontidão
Governança & Operação
Validação contínua de exposição, liderança fracionada de segurança, visibilidade operacional e prontidão a ransomware.
- Validação contínua de exposição
- CISO como serviço (vCISO)
- Visibilidade SOC/NOC co-gerenciada
- Hardening M365, AD e prontidão a ransomware
ISO 27001NIST CSF 2.0CIS v8
White Box
Conformidade · DPO · Incidente
LGPD & Proteção de Dados
Gap assessment, DPO as a service, medidas técnicas art. 46–49 e resposta a incidentes de dados pessoais com comunicação à ANPD.
- Diagnóstico e adequação LGPD
- DPO como serviço
- Segurança técnica validada ofensivamente
- Resposta a incidente e comunicação ANPD
LGPDISO 27001ISO 27035
White Box
LLM · RAG · Agentes
Segurança de IA
Revisão de prompt injection, envenenamento de RAG, abuso de MCP e agentes autônomos antes da produção.
- Revisão LLM / RAG / chatbot
- Segurança de IA agêntica e MCP
- Mapeamento MITRE ATLAS
- Reteste por release
MITRE ATLASOWASP LLM Top 10NIST AI RMFISO 42001
Multi-modelo
ISO/SAE 21434 · UNECE R155
Cibersegurança Automotiva
TARA, CSMS, pentest veicular e rastreabilidade para OEM, Tier 1/2 e fornecedores da cadeia automotiva.
- TARA e análise de ameaças
- CSMS e gestão de cibersegurança
- Pentest veicular e componentes E/E
- Rastreabilidade para auditoria
ISO/SAE 21434UNECE R155STRIDE