Um relatório real, com dados ocultados. Para saber o que vai entregar ao seu auditor.
Este é o sumário executivo, a estrutura de conclusões e o formato de evidências que recebe de um projeto SecureBlock — os detalhes da empresa foram substituídos por um âmbito fictício «Acme».
Acme Corp — avaliação de aplicação web e API
A SecureBlock realizou um teste de intrusão manual à aplicação web e à API da Acme entre 17 e 28 de agosto de 2026. Os testes seguiram a metodologia OWASP WSTG e PTES, executados por um tester principal certificado OSCP + OSWE, com um segundo revisor a validar todas as conclusões.
Foram identificadas quinze conclusões: uma crítica, três altas, cinco médias, quatro baixas e duas informativas. A conclusão crítica — exportação de dados entre tenants sem autenticação — foi comunicada na mesma hora útil em que foi encontrada e remediada ainda durante a janela do projeto. A postura de segurança global é moderada; o modelo de autorização precisa de uma revisão sistemática, mas o código evidencia uma prática madura de desenvolvimento seguro.
Veja como ficará o seu relatório.
A mesma estrutura, o seu âmbito, as suas conclusões.
