Empresas de Médio Porte

Pentest que acompanha
o seu crescimento

Execute um programa de testes coordenado abrangendo aplicações em expansão, APIs, nuvem e redes, com créditos anuais, testadores seniores e relatórios para conselhos e auditores.

O desafio

O crescimento supera a realização de apenas um teste de intrusão (pentest) por ano

Empresas em crescimento precisam de maior cobertura, evidências mais claras e capacidade flexível, sem a necessidade de estruturar uma área de segurança de grande porte.

Devices

Mais aplicações, APIs e ambientes para cobrir

Utilize créditos anuais para testar novos sistemas, integrações e aquisições à medida que sua infraestrutura evolui.

Seal Check

SOC 2, ISO 27001 e PCI simultaneamente

Mapeie descobertas relevantes em relação a SOC 2, ISO 27001, PCI DSS e requisitos de clientes, sem duplicar evidências.

Shield Warning

A liderança quer informações sobre riscos em linguagem clara

Forneça a conselhos e clientes corporativos resumos concisos de riscos, em vez de dados brutos de testes.

Users Three

A capacidade não acompanhou a escala

Amplie uma equipe de segurança enxuta com testadores seniores, acesso direto e liderança de segurança opcional.

A solução

Como a Blaze resolve isso para empresas de médio porte

Adquira capacidade de testes flexível e aplique-a conforme as prioridades de produto, risco e garantia de segurança mudam.

Adquira capacidade e utilize-a conforme escala

Aplique créditos anuais em escopos elegíveis de web, mobile, API, nuvem e rede, à medida que as prioridades mudam.

Um programa, várias auditorias

Reaproveite descobertas relevantes em diferentes frameworks e questionários corporativos.

Evidências para cada público

Forneça resumos concisos à liderança, evidências mapeadas aos auditores e descobertas acionáveis ​​aos engenheiros.

Uma extensão da sua área de segurança

Trabalhe com testadores seniores dedicados, comunicação direta e validação de correções conforme o programa anual escolhido.

Programas baseados em créditos que acompanham o seu crescimento

Um crédito equivale a um dia inteiro de teste de intrusão (pentest). Os planos incluem 15, 30 ou 50 créditos, válidos por 12 meses.

Starter

Sob consulta

15 créditos

  • 15 créditos de segurança
  • Uso em qualquer serviço
  • Validade de 12 meses, sem acúmulo
  • Agendamento padrão
  • Suporte por e-mail
  • Mapeamento de conformidade

Growth

Sob consulta

30 créditos

  • 30 créditos de segurança
  • Uso em qualquer serviço
  • Validade de 12 meses com acumulação de 20%
  • Agendamento prioritário
  • Gerente de conta dedicado
  • Avaliações de segurança trimestrais
  • Mapeamento de múltiplas estruturas (frameworks)

Scale

Sob consulta

50 créditos

  • 50 créditos de segurança
  • Uso em qualquer serviço
  • Validade de 12 meses com 30% de saldo remanescente
  • Agendamento VIP
  • Relatórios prontos para apresentação ao conselho
  • Suporte via Slack 24/7
  • Integrações personalizadas

Compare os planos de créditos

Veja exatamente o que está incluído em cada plano para encontrar a opção ideal.

Feature

50 Credits

$15,000

100 Credits

$25,000

200 Credits

$40,000

Security credits

50

100

200

Price per credit

$300/credit

$250/credit

$200/credit

Use across any service

Check Circle
Check Circle
Check Circle

Credit validity

12-month validity

Never expires

Never expires

Scheduling priority

Standard

Priority

VIP

Account manager

X Circle
Check Circle
X Circle

Security reviews

X Circle

Quarterly security reviews

X Circle

Multi-framework mapping

X Circle
Check Circle
X Circle

vCISO hours

X Circle
X Circle

Dedicated vCISO (8 hrs/mo)

Board-ready reporting

X Circle
X Circle
Check Circle

Slack support

X Circle
X Circle

a24/7

Custom integrations

X Circle
X Circle
Check Circle

Perguntas frequentes

O teste de intrusão para o mercado de médio porte é um programa coordenado que abrange um conjunto crescente de aplicações, APIs, nuvem e redes, oferecendo capacidade flexível e relatórios para equipes de engenharia, liderança e garantia de segurança.
Um pentest único cobre um escopo fixo. Um programa de créditos permite adquirir capacidade antecipadamente e utilizá-la em avaliações elegíveis ao longo do ano, conforme as prioridades mudam.
O custo depende da quantidade de créditos, dos serviços, da profundidade e das opções do programa. A Blaze define a necessidade e fornece uma proposta adequada.
Evidências relevantes podem dar suporte a SOC 2, ISO 27001, PCI DSS e auditorias de clientes. O mapeamento aplicável depende do escopo de cada projeto e dos sistemas testados.
Realize testes pelo menos anualmente para sistemas críticos e após mudanças significativas, ajustando a periodicidade de acordo com a frequência de lançamentos, riscos e requisitos de garantia de segurança.
A Blaze pode complementar uma equipe interna enxuta com serviços de testes e suporte opcional de vCISO, mas não substitui a responsabilidade da organização pelas decisões relacionadas a segurança, engenharia, riscos e conformidade.
Serviços recomendados

Recomendado para empresas de médio porte

Os serviços mais importantes para o seu estágio atual.

Web App

Blaze PTaaS

Testes sob demanda liderados por especialistas seniores em uma única plataforma, dimensionados para um portfólio de aplicativos em expansão.

Globe

Testes de Intrusão (Pentest)

Testes manuais em web, mobile, API, nuvem e rede em todo o seu ambiente.

Webhooks Logo

vCISO e Consultoria

Liderança sênior de segurança para gerenciar o programa, a conformidade e os relatórios para o conselho.

Crosshair Simple

Red Team e Simulação de Adversários

Ataques orientados a objetivos que testam a detecção e a resposta à medida que seu programa amadurece.

Pronto para testes de intrusão que acompanham o seu crescimento?

Estruture um programa anual de testes adequado ao seu ambiente, à cadência de lançamentos e às obrigações de garantia de segurança.