Fale com a Mioni

Encontre as falhas da sua empresa antes de um atacante.

Pentest, governança e gestão de risco feitos por um time sênior. Você fala com quem executa.

Empresas que trabalham com a Mioni

  • iFood
  • Serttel
  • Fogás
  • Contmatic Phoenix
  • Amopromo
  • Economatica
  • TC
  • Pandhora
  • Dibran DTVM
  • Cedro Technologies

O que a Mioni faz

Um time pequeno e sênior, com experiência em empresas como o iFood.

Pentest

Veja sua empresa como um atacante vê.

Tentamos invadir suas aplicações e sua rede, com a sua autorização, e mostramos o que corrigir primeiro.

Aplicações web, APIs, rede interna e externa

  • Gap Analysis

    A distância entre o que você faz e o que a auditoria pede.

    Comparamos sua operação com o framework exigido e colocamos cada lacuna em ordem de prioridade.

    NIST CSF, ISO 27001

  • Endpoints

    Notebooks e servidores protegidos, dentro e fora do escritório.

    Implantamos e ajustamos a proteção de cada máquina para o time trabalhar de qualquer lugar.

    CrowdStrike, Netskope, Check Point, Warp Zero Trust

  • Especialista Google

    Google Workspace e Google Cloud sem brechas de configuração.

    Revisamos compartilhamento, acessos e contas e aplicamos as boas práticas do Google.

    Google Workspace, Google Cloud Platform

  • Governança

    Políticas que o time segue e que você apresenta na auditoria.

    Escrevemos políticas e processos de segurança a partir de como a sua empresa trabalha hoje.

    Políticas de TI e segurança, apoio à LGPD

  • Gerenciamento de Riscos

    Decida onde investir em segurança pelo tamanho do risco.

    Mapeamos os riscos, estimamos o impacto no negócio e dizemos o que tratar primeiro.

    NIST Cybersecurity Framework

Do primeiro contato ao relatório

  1. Entender

    Você conta o contexto e definimos juntos o que entra no trabalho e o que fica de fora. Essa conversa não tem custo.

  2. Propor

    Escopo, prazo e valor chegam fechados por escrito antes de qualquer teste.

  3. Executar

    Fazemos o trabalho na janela combinada com o seu time, sem parar a operação.

  4. Entregar

    Você recebe o relatório com os achados em ordem de prioridade e o passo a passo da correção.

Perguntas antes de contratar

Quanto tempo leva e quanto custa?

Os dois dependem do escopo: testar uma aplicação é diferente de avaliar a empresa inteira. Prazo e valor vêm fechados na proposta, antes de começar.

O que entra no escopo?

Na primeira conversa definimos juntos quais aplicações, APIs, redes ou ambientes de nuvem entram. O que fica de fora também vai por escrito na proposta.

O que eu recebo no final?

Um relatório técnico com cada achado, a severidade, a evidência e como corrigir. Junto vai um resumo executivo, em linguagem de negócio, para a diretoria.

O pentest pode derrubar a produção?

Escopo e janela de execução são combinados antes. Testes com risco para a produção são avisados e feitos em horário acordado com o seu time ou em homologação.

Isso ajuda com a LGPD?

Sim. A LGPD exige medidas de segurança para proteger dados pessoais (art. 46), e o relatório de pentest, o Gap Analysis e as políticas de governança servem como evidência dessas medidas.

Como vocês tratam os dados e acessos da minha empresa?

Assinamos acordo de confidencialidade antes de receber qualquer acesso. Credenciais e achados ficam restritos ao time do projeto e são descartados ao fim do trabalho.

Fale com a Mioni

Conte o que motivou o contato. Um especialista responde no e-mail que você informar.

contato@mioni.com.br (12) 99799-0996 (12) 99711-1484