SecureBlock

De "precisamos de um pentest" ao relatório assinado em ~2 semanas.

Sem RFP. Sem ciclo de vendas de três semanas. Sem folha de cálculo de âmbito. Um fluxo transparente de 5 passos que pode completar numa sessão, um arranque em 48 horas e um preço fixo em que o seu auditor pode confiar.

Testes manuais, não apenas scanners NDA mútuo antes de partilhar o âmbito Reteste gratuito incluído
Os 5 passos

Cada compromisso, sempre.

Sem processo de vendas personalizado, sem dança em torno do SOW. O mesmo fluxo limpo quer teste uma ou vinte aplicações web.

Passo 01

Defina o âmbito você mesmo

~2 minutos

Responda a quatro perguntas num formulário — não é necessária chamada de descoberta.

O que faz
  • Selecione os ativos que pretende testar (aplicacao web, API, mobile, cloud...)
  • Indique quantos existem e qual é o seu tamanho aproximado
  • Escolha uma janela de início e aceite uma NDA mútua
O que fazemos
  • Nada manual — os precos sao instantâneos, baseados no nosso esquema publicado
  • O seu âmbito é cifrado em repouso no momento em que o submete
Sai com — Uma proposta atualizada em tempo real e uma janela de início bloqueada.
Passo 02

Obtenha um preço fixo

Instantâneo

Um número, detalhado por linha, sem cláusulas de expansão de âmbito.

O que faz
  • Reveja a proposta — itens, depósito, janela de teste
O que fazemos
  • Mostramos o cálculo exato: preço base por ativo × tamanho × autenticação × desconto por volume
  • O reteste e o relatório pronto para auditoria estão incluídos no preço
Sai com — Uma proposta que a sua equipa financeira pode aprovar sem uma chamada.
Passo 03

Bloqueie as suas datas

Mesmo dia

Pague 25% para confirmar, ou agende primeiro uma chamada de 30 min.

O que faz
  • Pagar o depósito via Stripe para reservar o horário
  • Ou agendar uma chamada com um engenheiro sénior para rever o âmbito
O que fazemos
  • Atribuir um tester principal (OSCP + CREST) em menos de uma hora
  • Enviar carta de compromisso, convite de calendário de arranque e canal Slack partilhado
Sai com — Um compromisso confirmado, tester atribuído, arranque com data.
Passo 04

Os testes começam

5-10 dias úteis

Testes manuais e práticos — não spam de scanners na sua caixa de entrada.

O que faz
  • Fornecer credenciais com âmbito limitado através de um gestor de segredos partilhado
  • Responder a perguntas de esclarecimento ocasionais no Slack (normalmente uma ou duas)
O que fazemos
  • Seguimos OWASP WSTG, PTES e NIST SP 800-115
  • Publicamos descobertas confirmadas na plataforma à medida que as validamos
  • Escalamos de urgência qualquer elemento crítico na mesma hora em que o encontramos
Sai com — Descobertas com CVSS, evidências e orientacao de remediação — em tempo real.
Passo 05

Relatório e reteste

Relatório dia 10 · reteste grátis

Um relatório que os seus engenheiros e o seu auditor vão realmente usar.

O que faz
  • Corrigir descobertas segundo o seu calendário
  • Notificar-nos quando estiver pronto para o reteste
O que fazemos
  • Entregar sumário executivo + relatório técnico + pacotes de evidências
  • Retestar correções verificadas e reemitir um relatório limpo — sem custo
Sai com — Relatório pronto para auditoria que se integra nos requisitos de SOC 2, ISO 27001, PCI DSS, HIPAA.
Cronograma típico

Duas semanas, do arranque ao relatório.

Os retestes acontecem segundo o seu calendário — até 90 dias após a entrega do relatório.

Dia 0
Arranque

Âmbito confirmado · credenciais trocadas · canal Slack ativo

Dias 1-10
Testes ativos

Manual, prático · descobertas confirmadas publicadas em tempo real

Dia 12
Relatório entregue

Sumário executivo + relatório técnico + pacotes de evidências

Dentro de 90 dias
Reteste gratuito

Verificamos as suas correções e reemitimos um relatório limpo

O que obtém

Tudo entregue como parte do compromisso.

Sem complementos pagos. Sem nível de relatório premium. Um preço, tudo abaixo.

Sumário executivo

Briefing de uma página para a administração — descobertas, mix de gravidade, postura de risco.

Relatório técnico

Cada descoberta com CVSS, evidências, passos de reprodução e remediação.

Pacotes de evidências

Artefactos prontos para auditoria formatados para SOC 2, ISO 27001, PCI DSS, HIPAA.

Plataforma de descobertas em tempo real

Veja as descobertas aparecerem na plataforma à medida que os testers as confirmam — sem espera.

Canal Slack partilhado

Coloque perguntas ao tester durante o compromisso. Sem filas de tickets.

Reteste gratuito

Depois de corrigir os problemas, verificamos e reemitimos o relatório — incluído.

Por que as equipas nos escolhem

Um pentest que os engenheiros respeitam e os auditores aceitam.

Profundidade de boutique. Velocidade de empresa de produto. Previsibilidade de preço fixo.

Pessoas reais, não scanners

Cada descoberta é explorada manualmente e validada por um engenheiro sénior antes de aparecer no seu relatório.

Um preço fixo

Preço definido antecipadamente, sem redefinição de âmbito a meio do compromisso. O número que viu é o número que paga.

Arranque em 48 horas

Assine hoje, comece na quarta-feira. Sem ciclo de vendas de quatro semanas antes de alguém realmente olhar para o seu código.

Reteste incluído

Corrija os problemas, re-verificamos. Não é um upsell — parte do preço original.

Relatórios prontos para auditoria

Formatados para o framework que o seu auditor solicita, não um modelo genérico.

A mesma equipa, do arranque ao reteste

O tester que encontrou o bug também verifica a sua correção. Sem transferências, sem reintegração.

Prontos quando você estiver

Defina o âmbito do seu teste nos próximos dois minutos.

Sem chamadas de vendas para agendar. Sem folhas de cálculo para preencher. Uma proposta de preço fixo aparece no último passo — pague para confirmar ou ligue primeiro.