Spear-phishing direcionado, fadiga MFA, vishing e campanhas de pretexto — exercícios baseados em consentimento que quantificam a sua exposição e fornecem à sua equipa dados reais de formação.
Cada avaliação é conduzida por um tester certificado OSCP ou CREST — não por um scanner com um humano a rever o resultado.
Campanhas orientadas por OSINT, concebidas à medida dos seus colaboradores, papéis e eventos atuais da empresa — da forma como os atores de ameaças reais visam as organizações, não phishing genérico em massa.
Testar se os ataques de fadiga de notificações push MFA têm êxito com a sua base de colaboradores, com taxas de resposta segmentadas por departamento e papel.
Cenários de pretexto por telefone — personificação do helpdesk de TI, fraude executiva e pedidos de credenciais de fornecedores — para testar a resiliência do canal de voz.
Taxas de clique, taxas de submissão de credenciais e taxas de reporte segmentadas por departamento e papel — dados acionáveis para o seu programa de sensibilização para a segurança.
Um processo estruturado que termina com um relatório que pode entregar diretamente ao seu auditor.
Regras de trabalho acordadas por escrito: lista de alvos, tipos de campanha, janela de início/fim e indivíduos fora do âmbito.
Construir pretextos realistas a partir de informação pública: LinkedIn, website da empresa, comunicados de imprensa e calendários de eventos.
Ondas de phishing implementadas em fases controladas. O painel em tempo real mostra métricas de clique, credenciais e reporte.
Relatório completo com desagregação por departamento, recriações de cenários e materiais de formação recomendados.
Tipos de descobertas reais de trabalhos anteriores — títulos e alvos anonimizados.
Cada problema confirmado entra na plataforma no momento em que é documentado. A sua equipa acompanha o estado, comunica diretamente com o tester e exporta evidências sem esperar que o trabalho termine.

Ainda tem dúvidas? Pergunte a um engenheiro no chat — não a um comercial.