Avaliações de cibersegurança & testes de intrusão / Lisboa
Encontre a falha primeiro
Testes de intrusão e auditorias de segurança independentes e sob contrato, para quem prefere prevenir um incidente a geri-lo.
Legal e ética
Regras de intervenção
Somos um prestador de testes sob contrato. Cada intervenção é autorizada por escrito pela organização que detém os sistemas, antes de qualquer teste começar.
Primeiro a autorização escrita
Os testes só começam após um caderno de encargos assinado que identifica os sistemas, as datas e os limites acordados. Sem assinatura, não há testes.
Apenas sistemas do cliente
Testamos ativos que lhe pertencem ou que pode autorizar legalmente, nunca de terceiros. Se a infraestrutura for alojada por outra entidade, confirmamos também a permissão dessa entidade.
Âmbito acordado, limites acordados
Os alvos são listados explicitamente; o resto fica fora de âmbito. Negação de serviço, ações destrutivas e extração em massa de dados ficam excluídas salvo acordo separado.
Pode parar-nos a qualquer momento
A autorização pode ser retirada a qualquer momento e os testes param de imediato, com confirmação escrita do que tinha sido executado.
Os resultados são confidenciais
Os resultados são seus. Nada é publicado ou referido sem o seu acordo escrito, e os relatórios circulam apenas por canais cifrados.
Trabalho que recusamos
Não acedemos a contas ou dispositivos de terceiros, não testamos concorrentes e não deixamos acessos ativos depois de terminar — a qualquer preço.
Pedidos dirigidos a sistemas que o requerente não detém nem controla são recusados. Testes autorizados dentro de um âmbito contratual são lícitos ao abrigo da lei portuguesa e da UE; a mesma atividade sem autorização não é.
Serviços
Seis formas de reforçar o seu negócio
Testes de Intrusão
Testes manuais e orientados a objetivos às apps, redes e cloud.
Avaliação de Vulnerabilidades
Análise ampla e triagem, ordenada por risco real.
Auditorias de Segurança
Configuração, arquitetura e acessos face as boas práticas.
Testes de Aplicações Web
Autenticação, autorização, lógica de negócio e APIs.
Formação de Colaboradores
Sensibilização e phishing simulado, justo e com consentimento.
Resposta a Incidentes
Contenção, investigação e reforço quando conta.
Método
Como decorre um trabalho
Autorizado por escrito, definido consigo, conduzido segundo regras acordadas. Sem surpresas.
Âmbito e autorização
Alvos, calendário e regras fixados num documento assinado.
Reconhecimento
Mapeamos aquilo que a sua organização expõe, de fora para dentro.
Descoberta
Análise manual e automática revela as fraquezas reais.
Validação controlada
Confirmamos com segurança quais os resultados realmente alcançáveis, e o seu impacto.
Relatório
Resultados priorizados, reprodução clara, correções concretas.
Reteste
Verificamos as correções e confirmamos o fecho.
Porque a VillainStrike
Independente, por evidências
Uma empresa especializada em testes, não um revendedor. Damos-lhe uma visão honesta do risco e um plano acionável — e classificamos cada resultado numa escala clara.
- Testes manuais por avaliadores experientes
- Relatórios para engenheiros e administração
- Âmbito e preço fixos a partida
- Reteste gratuito das correções
- Equipa e dados na UE
Próximo passo
Tenha uma leitura honesta da sua segurança
Diga-nos o que avaliar. Definimos o âmbito consigo antes de qualquer teste.
Comece aqui
Peça uma auditoria de segurança
Um avaliador real lê cada pedido. Sem chatbots, sem filas de tickets.