Serviços de pentest de rede
Pentest de redes externas e internas conduzido por especialistas. Testamos sistemas expostos à internet, Active Directory, segmentação, credenciais, escalada de privilégios e movimento lateral, com achados validados que sua equipe consegue corrigir.
O que todo pentest de rede inclui
- Testes de redes externas e internas
- Validação da segmentação de rede
- Testes de caminhos de ataque no Active Directory
- Movimento lateral e escalada de privilégios
- Testes de controles de saída
- Validação da detecção quando incluída no escopo
O que é um pentest de rede?
Um pentest de rede é uma avaliação controlada da infraestrutura externa ou interna. A Blaze testa serviços expostos, sistemas, Active Directory, credenciais, segmentação e relações de confiança para identificar fragilidades exploráveis, traçar caminhos realistas de ataque e explicar como reduzir o risco.
cobertura de perímetro, identidades e limites de confiança
organizações confiam na Blaze em todo o mundo
Por que escolher a Blaze para um pentest de rede?
Testes realistas de caminhos de ataque, achados validados e acesso direto à equipe responsável.
Foco em Active Directory
Identifique caminhos práticos no Active Directory desde o acesso inicial até privilégios elevados.
Teste de segmentação
Valide o isolamento entre VLANs, zonas e limites de confiança por meio de testes controlados de movimento lateral.
Validação de detecção
Quando incluído, testamos se os controles detectam técnicas relevantes e onde falta visibilidade.
Pentest de rede para conformidade e além
Os relatórios podem relacionar achados relevantes a requisitos de PCI DSS, SOC 2 e ISO 27001, mantendo o foco em riscos exploráveis na rede.
PTES
Penetration Testing Execution Standard
NIST SP 800-115
Orientação para testes técnicos de segurança
Apoio à conformidade
Achados relevantes relacionados a PCI DSS, SOC 2 e ISO 27001





MITRE ATT&CK
Técnicas adversárias relevantes e contexto dos caminhos de ataque
PTES
Penetration Testing Execution Standard
NIST CSF
Contexto de gestão de riscos
CIS Controls
Salvaguardas para infraestrutura corporativa
Pentest de rede conduzido por especialistas
Profissionais identificados conduzem o trabalho e permanecem disponíveis durante os testes e a correção.
especialistas responsáveis por cada projeto
acesso durante todo o teste
validação de cada achado
orientação de correção para engenharia
Nossa equipe possui certificações reconhecidas no setor





Testes orientados por pesquisa e experiência prática em segurança de redes.
Testes de redes externas, internas e sem fio
Escolha o escopo de rede adequado à sua infraestrutura, ao modelo de ameaças e aos requisitos de garantia.
Pentest de rede externa
Avalie firewalls, serviços expostos, VPNs, DNS e outras infraestruturas acessíveis pela internet sob a perspectiva de um invasor externo.
- Configuração de firewall
- Serviços expostos
- Segurança SSL/TLS
- Vulnerabilidades de DNS
- Segurança de VPN
Pentest de rede interna
Simule um endpoint comprometido ou uma ameaça interna contra Active Directory, segmentação, credenciais e caminhos de movimento lateral.
- Active Directory
- Segmentação de rede
- Escalação de privilégios
- Captura de credenciais
- Movimentação lateral
Avaliação de redes sem fio
Avalie autenticação wireless, pontos de acesso não autorizados, isolamento de visitantes e caminhos comuns de ataque em redes Wi-Fi corporativas.
- Testes de WPA/WPA2/WPA3
- Ataques evil twin
- Pontos de acesso não autorizados
- Isolamento da rede de convidados
- Evasão de IDS sem fio
Técnicas de ataque à rede que testamos
A cobertura considera seus sistemas, identidades, limites de confiança e cenários de ataque acordados.
Exploração de serviços
Serviços de rede vulneráveis e configurações incorretas
Ataques a credenciais
Password spraying, Kerberoasting e AS-REP roasting
Man-in-the-middle
ARP spoofing e envenenamento de LLMNR/NBT-NS
Escalada de privilégios
Caminhos de escalada de privilégios locais e de domínio
Movimento lateral
Pass-the-hash, personificação de tokens e pivotamento via RDP
Exfiltração de dados
Teste de controles DLP e filtragem de saída
Do início ao fim do projeto, a colaboração foi muito boa e respeitosa, e a entrega do serviço foi ótima.
Serviços relacionados
Perguntas frequentes
Respostas sobre escopo externo e interno, Active Directory, acessos, prazos, investimento e correção.
Pronto para testar as defesas da sua rede?
Receba uma proposta definida para o escopo de rede, as localidades e os cenários de ataque que precisa validar.