/momenti · Pentest per la fase giusta

Il momento giusto conta.
Niente improvvisazione.

Pentest per ogni momento critico: pre-IPO, M&A due diligence, post-incidente, lancio prodotto, continuo (retainer), startup early-stage, ciclo annuale obbligatorio.

7+

Settori coperti

90%

Pentest manuale

7

Paesi serviti

OWASP·MITRE

Framework

/pre-ipo

Pré-IPO

Pentest exaustivo para empresa em fase pré-listagem. Vai compor o capítulo de cybersecurity risk do prospecto. SEC SK 1.05, B3 IAN, NYSE/Nasdaq cyber disclosure.

SEC SK 1.05 (8-K cyber disclosure)CVM Res. 80/2022 (B3)

/due-diligence-ma

Due Diligence M&A

Avaliação cibernética da empresa-alvo: vulnerabilidades exploráveis, exposição de dado, incidente histórico, compliance, contingência financeira da multa.

LGPD art. 33-36 (compartilhamento)Lei 13.303/2016 (M&A estatal)

/pentest-startup-early-stage

Startup Early-Stage

Pentest enxuto pra startup em rodada seed/Série A — investidor pede, cliente enterprise pede, time não tem maturidade ainda. Faixa de R$ 8-25k, 2-3 semanas.

LGPDOWASP Top 10

/pos-incidente

Pós-Incidente

Após o incidente (ransomware, vazamento, BEC), pentest exaustivo de validação — confirma remediação, mapeia gap residual, prepara para 2ª onda do mesmo grupo.

NIST CSF 2.0 (Recover + Identify)ISO/IEC 27035 (incident management)

/pre-lancamento-produto

Pré-Lançamento

Pentest exaustivo na janela 2-6 semanas antes do go-live público. Lançamento pega audiência — pega também atacante. Sem readiness, primeiro mês vira incidente.

OWASP Top 10OWASP API Top 10

/pentest-continuo-retainer

Pentest Contínuo · Retainer

Retainer mensal de horas dedicadas — pentest after-action a cada release significativo, threat hunting de novo CVE, retest, acompanhamento de feature.

ISO 27001 A.8.29 (security testing contínuo)PCI-DSS 4.0 (mudança significativa)

/pentest-anual-obrigatorio

Pentest Anual Obrigatório

Para empresa obrigada a pentest periódico anual por norma. Modelo de engajamento previsível, relatório aceito por auditor, retest incluso, ciclo recorrente.

PCI-DSS 4.0 req 11.4 (anual + mudança)BACEN Res. 4.893

/no-settore

Non vedi il tuo settore?

Serviamo qualsiasi organizzazione che necessiti di pentest manuale di qualità. Inviaci il tuo contesto e torneremo con uno scope personalizzato.

Parla con intrus.io