Segurança

O que é Pentest?

O teste de invasão que encontra as falhas antes que um atacante encontre.

Pentest (penetration test, ou teste de invasão) é a simulação controlada de um ataque real contra sistemas, redes ou aplicações, feita por profissionais de segurança para descobrir e explorar vulnerabilidades antes que um criminoso o faça. O resultado é um relatório com as falhas encontradas, o risco de cada uma e como corrigi-las.

O que você precisa saber

  • Vai além de escanear: o pentester efetivamente EXPLORA as falhas para provar o impacto real de cada uma.
  • Tipos por conhecimento prévio: caixa-preta (sem informação), caixa-branca (com acesso e código) e caixa-cinza (parcial).
  • Escopos comuns: aplicação web, rede interna/externa, API, mobile e engenharia social.
  • É recorrente, não pontual: ambientes mudam, e regulações costumam exigir testes periódicos.

Como o Defender360 aplica

  • A solução de Pentest do Defender360 oferece testes de invasão conduzidos por especialistas, com relatório técnico e executivo do que foi encontrado.
  • A abordagem é contínua: em vez de um teste anual isolado, o ambiente é reavaliado à medida que muda.
  • Para instituições reguladas pelo Banco Central, o pentest sustenta os requisitos de teste da Resolução BCB nº 538.
Solução de Pentest Contínuo

Perguntas frequentes

Qual a diferença entre pentest e scanner de vulnerabilidades?

O scanner é automatizado e aponta possíveis falhas conhecidas, em escala. O pentest é conduzido por especialistas que exploram essas falhas para provar o impacto real e encontrar problemas que o scanner não vê (como falhas de lógica). Os dois se complementam.

Com que frequência fazer pentest?

Depende do risco e da regulação. A prática recomendada é testar pelo menos uma vez por ano e sempre após mudanças relevantes na aplicação ou infraestrutura. Setores regulados podem exigir uma cadência específica.

Pentest atende exigências regulatórias?

Sim. Vários marcos regulatórios e normas (incluindo requisitos de segurança cibernética do Banco Central para instituições autorizadas) preveem testes de segurança periódicos, e o pentest é uma das formas de atendê-los.