SecureBlock
Todos os serviços

Testes de penetração de rede do ponto de vista do atacante.

Enumeração da superfície de ataque externa, descoberta de servidores internos, ataques a credenciais, movimento lateral e verificações de segmentação — cobertura de infraestrutura de ponta a ponta.

Ver um relatório de exemplo
Metodologia PTESÂmbito interno e externoSegmentação validada
O que testamos

Cobertura completa, testada manualmente.

Cada avaliação é conduzida por um tester certificado OSCP ou CREST — não por um scanner com um humano a rever o resultado.

Mapeamento da superfície de ataque externa

Enumeração completa de serviços expostos à internet: portos abertos, versões de serviços, interfaces de gestão expostas e superfície de ataque de subdomínios.

Exploração de serviços e versões

Identificar versões de serviços desatualizadas com CVEs conhecidas e validar a explorabilidade ao abrigo do seu nível de patches e configuração reais.

Ataques a credenciais e movimento lateral

Password spraying, credential stuffing, Kerberoasting, pass-the-hash e caminhos de movimento lateral mapeados na rede interna.

Validação de segmentação e firewall

Verificar se as zonas de rede estão isoladas como previsto — testando se uma intrusão num segmento consegue atingir as suas informações mais críticas noutro.

Metodologia

Como conduzimos o trabalho.

Um processo estruturado que termina com um relatório que pode entregar diretamente ao seu auditor.

1
Reconhecimento

OSINT passivo e análise ativa para mapear toda a superfície de ataque externa antes de qualquer tentativa de exploração.

2
Identificação de vulnerabilidades

Varredura de portos, fingerprinting de serviços, referência cruzada de CVEs e verificações de configuração incorreta em todos os servidores no âmbito.

3
Exploração

Exploração manual de vulnerabilidades confirmadas — sem falsos positivos apenas de scanners automatizados.

4
Pós-exploração

Movimento lateral, escalada de privilégios, provas de conceito de extração de dados e simulação de dominância de domínio.

Exemplos de descobertas

O tipo de problemas que encontramos.

Tipos de descobertas reais de trabalhos anteriores — títulos e alvos anonimizados.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
Plataforma

As descobertas aparecem em direto — não num PDF três semanas depois.

Cada problema confirmado entra na plataforma no momento em que é documentado. A sua equipa acompanha o estado, comunica diretamente com o tester e exporta evidências sem esperar que o trabalho termine.

Descobertas em direto durante o teste — Os problemas aparecem à medida que são confirmados — sem entrega em lote no final.
Chat direto com o tester — Comente qualquer descoberta e o tester que a escreveu responde.
Exportação de evidências a pedido — Um clique para pacotes de evidências SOC 2, ISO 27001, PCI e HIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
Em curso
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalAberto
0215 JanDomain admin achieved via Kerberoast + weak passwordhighNovo teste solicitado
0316 JanProduction VLAN reachable from guest WiFi segmentmediumCorreção verificada
FAQ

Perguntas sobre este serviço.

Ainda tem dúvidas? Pergunte a um engenheiro no chat — não a um comercial.

Ambos estão disponíveis. Os testes externos assumem um atacante na internet. Os testes internos partem de um ponto de apoio dentro da sua rede (acesso VPN ou no local).

Saiba onde está antes do seu auditor saber.