Visão geral do projeto
Realização de pentest completo (caixa preta, cinza e branca) visando conformidade regulatória, identificação de vulnerabilidades críticas e entrega de plano de remediação priorizado.
Desafios
1
Escopo muito amplo abrangendo rede externa, interna, aplicações web e API.
2
Ambiente produtivo com restrições severas de testes invasivos.
3
Prazo apertado para entrega do relatório antes de auditoria externa.
4
Falta de visibilidade completa de ativos e shadow IT na organização.
5
Resistência interna à correção de vulnerabilidades por impacto em produção.
Soluções
1
Divisão do pentest em ondas (externo → interno → aplicações → pós-exploração).
2
Acordo de escopo com regras claras de “parada de emergência” e horários permitidos.
3
Execução paralela de testes automatizados + manuais para ganhar velocidade.
4
Uso de OSINT avançado + varredura passiva para descoberta de ativos desconhecidos.
5
