
Pentest
Veja sua empresa como um atacante vê.
Tentamos invadir suas aplicações e sua rede, com a sua autorização, e mostramos o que corrigir primeiro.
Aplicações web, APIs, rede interna e externa

Pentest, governança e gestão de risco feitos por um time sênior. Você fala com quem executa.










Um time pequeno e sênior, com experiência em empresas como o iFood.

Pentest
Tentamos invadir suas aplicações e sua rede, com a sua autorização, e mostramos o que corrigir primeiro.
Aplicações web, APIs, rede interna e externa
A distância entre o que você faz e o que a auditoria pede.
Comparamos sua operação com o framework exigido e colocamos cada lacuna em ordem de prioridade.
NIST CSF, ISO 27001
Notebooks e servidores protegidos, dentro e fora do escritório.
Implantamos e ajustamos a proteção de cada máquina para o time trabalhar de qualquer lugar.
CrowdStrike, Netskope, Check Point, Warp Zero Trust
Google Workspace e Google Cloud sem brechas de configuração.
Revisamos compartilhamento, acessos e contas e aplicamos as boas práticas do Google.
Google Workspace, Google Cloud Platform
Políticas que o time segue e que você apresenta na auditoria.
Escrevemos políticas e processos de segurança a partir de como a sua empresa trabalha hoje.
Políticas de TI e segurança, apoio à LGPD
Decida onde investir em segurança pelo tamanho do risco.
Mapeamos os riscos, estimamos o impacto no negócio e dizemos o que tratar primeiro.
NIST Cybersecurity Framework
Você conta o contexto e definimos juntos o que entra no trabalho e o que fica de fora. Essa conversa não tem custo.
Escopo, prazo e valor chegam fechados por escrito antes de qualquer teste.
Fazemos o trabalho na janela combinada com o seu time, sem parar a operação.
Você recebe o relatório com os achados em ordem de prioridade e o passo a passo da correção.
Os dois dependem do escopo: testar uma aplicação é diferente de avaliar a empresa inteira. Prazo e valor vêm fechados na proposta, antes de começar.
Na primeira conversa definimos juntos quais aplicações, APIs, redes ou ambientes de nuvem entram. O que fica de fora também vai por escrito na proposta.
Um relatório técnico com cada achado, a severidade, a evidência e como corrigir. Junto vai um resumo executivo, em linguagem de negócio, para a diretoria.
Escopo e janela de execução são combinados antes. Testes com risco para a produção são avisados e feitos em horário acordado com o seu time ou em homologação.
Sim. A LGPD exige medidas de segurança para proteger dados pessoais (art. 46), e o relatório de pentest, o Gap Analysis e as políticas de governança servem como evidência dessas medidas.
Assinamos acordo de confidencialidade antes de receber qualquer acesso. Credenciais e achados ficam restritos ao time do projeto e são descartados ao fim do trabalho.

Conte o que motivou o contato. Um especialista responde no e-mail que você informar.
contato@mioni.com.br (12) 99799-0996 (12) 99711-1484