Pentest de Rede

Serviços de pentest de rede

Pentest de redes externas e internas conduzido por especialistas. Testamos sistemas expostos à internet, Active Directory, segmentação, credenciais, escalada de privilégios e movimento lateral, com achados validados que sua equipe consegue corrigir.

Globe

O que todo pentest de rede inclui

  • Testes de redes externas e internas
  • Validação da segmentação de rede
  • Testes de caminhos de ataque no Active Directory
  • Movimento lateral e escalada de privilégios
  • Testes de controles de saída
  • Validação da detecção quando incluída no escopo

O que é um pentest de rede?

Um pentest de rede é uma avaliação controlada da infraestrutura externa ou interna. A Blaze testa serviços expostos, sistemas, Active Directory, credenciais, segmentação e relações de confiança para identificar fragilidades exploráveis, traçar caminhos realistas de ataque e explicar como reduzir o risco.

MedalExterno + interno

cobertura de perímetro, identidades e limites de confiança

Medal400+

organizações confiam na Blaze em todo o mundo

Por que a Blaze

Por que escolher a Blaze para um pentest de rede?

Testes realistas de caminhos de ataque, achados validados e acesso direto à equipe responsável.

Target

Foco em Active Directory

Identifique caminhos práticos no Active Directory desde o acesso inicial até privilégios elevados.

List Checks

Teste de segmentação

Valide o isolamento entre VLANs, zonas e limites de confiança por meio de testes controlados de movimento lateral.

Eye

Validação de detecção

Quando incluído, testamos se os controles detectam técnicas relevantes e onde falta visibilidade.

Conformidade

Pentest de rede para conformidade e além

Os relatórios podem relacionar achados relevantes a requisitos de PCI DSS, SOC 2 e ISO 27001, mantendo o foco em riscos exploráveis na rede.

PTES

Penetration Testing Execution Standard

NIST SP 800-115

Orientação para testes técnicos de segurança

Shield Check

Apoio à conformidade

Achados relevantes relacionados a PCI DSS, SOC 2 e ISO 27001

MITRE ATT&CK

Técnicas adversárias relevantes e contexto dos caminhos de ataque

PTES

Penetration Testing Execution Standard

NIST CSF

Contexto de gestão de riscos

CIS Controls

Salvaguardas para infraestrutura corporativa

Conheça nossos especialistas

Pentest de rede conduzido por especialistas

Profissionais identificados conduzem o trabalho e permanecem disponíveis durante os testes e a correção.

MedalEquipe identificada

especialistas responsáveis por cada projeto

Seal CheckDireto

acesso durante todo o teste

BugManual

validação de cada achado

Rocket LaunchClara

orientação de correção para engenharia

Nossa equipe possui certificações reconhecidas no setor

Testes orientados por pesquisa e experiência prática em segurança de redes.

Testes de redes externas, internas e sem fio

Escolha o escopo de rede adequado à sua infraestrutura, ao modelo de ameaças e aos requisitos de garantia.

Globe

Pentest de rede externa

Avalie firewalls, serviços expostos, VPNs, DNS e outras infraestruturas acessíveis pela internet sob a perspectiva de um invasor externo.

  • Configuração de firewall
  • Serviços expostos
  • Segurança SSL/TLS
  • Vulnerabilidades de DNS
  • Segurança de VPN
Network

Pentest de rede interna

Simule um endpoint comprometido ou uma ameaça interna contra Active Directory, segmentação, credenciais e caminhos de movimento lateral.

  • Active Directory
  • Segmentação de rede
  • Escalação de privilégios
  • Captura de credenciais
  • Movimentação lateral
Wifi Signal

Avaliação de redes sem fio

Avalie autenticação wireless, pontos de acesso não autorizados, isolamento de visitantes e caminhos comuns de ataque em redes Wi-Fi corporativas.

  • Testes de WPA/WPA2/WPA3
  • Ataques evil twin
  • Pontos de acesso não autorizados
  • Isolamento da rede de convidados
  • Evasão de IDS sem fio

Técnicas de ataque à rede que testamos

A cobertura considera seus sistemas, identidades, limites de confiança e cenários de ataque acordados.

01

Exploração de serviços

Serviços de rede vulneráveis e configurações incorretas

02

Ataques a credenciais

Password spraying, Kerberoasting e AS-REP roasting

03

Man-in-the-middle

ARP spoofing e envenenamento de LLMNR/NBT-NS

04

Escalada de privilégios

Caminhos de escalada de privilégios locais e de domínio

05

Movimento lateral

Pass-the-hash, personificação de tokens e pivotamento via RDP

06

Exfiltração de dados

Teste de controles DLP e filtragem de saída

Do início ao fim do projeto, a colaboração foi muito boa e respeitosa, e a entrega do serviço foi ótima.

Empresa de software

Serviços relacionados

Web App

Pentest de aplicação web

Teste as aplicações web expostas em sua rede.

Database

Pentest de API

Teste as APIs acessíveis pela sua rede.

Cloud

Pentest em cloud

Proteja a rede de cloud por trás do seu perímetro.

Perguntas frequentes

Respostas sobre escopo externo e interno, Active Directory, acessos, prazos, investimento e correção.

O preço depende de o escopo ser externo, interno, sem fio ou combinado; da quantidade de sistemas e locais; da complexidade do Active Directory; das premissas de acesso; e da profundidade dos testes. Compartilhe o ambiente e os objetivos para receber um escopo e orçamento fechados.
Testes externos avaliam a infraestrutura exposta à internet. Testes internos partem de um ponto de acesso acordado e se concentram em identidades, segmentação, elevação de privilégios e movimentação lateral.
A duração depende da quantidade de hosts, locais, acessos e da inclusão de testes internos, externos, sem fio ou de Active Directory. A Blaze confirma a janela de testes durante a definição do escopo.
Sim. O escopo pode incluir credenciais, permissões, delegações, contas de serviço, relações de confiança e caminhos práticos até acessos privilegiados.
Sim, quando incluído no escopo. A Blaze pode registrar as técnicas usadas, compará-las à telemetria disponível e identificar lacunas de visibilidade.
Uma varredura identifica possíveis vulnerabilidades. Um pentest de rede valida manualmente a explorabilidade, testa caminhos de ataque realistas e explica o risco prático.
Os testes seguem os sistemas, limites de segurança e canais de comunicação acordados. Ações potencialmente disruptivas exigem aprovação explícita.
Sim. Os especialistas podem verificar as correções acordadas e documentar se o caminho de ataque original foi fechado.

Pronto para testar as defesas da sua rede?

Receba uma proposta definida para o escopo de rede, as localidades e os cenários de ataque que precisa validar.