SEGURANÇA OFENSIVA

Antes do atacante chegar,a gente já esteve lá.

Mais de 115 engajamentos concluídos — cada relatório com PoC funcional, causa raiz identificada e correção documentada. OSCP, CRTO e Security+.

operator@agcybersec
$agcybersec engage --target cliente.com.br
[03:41]reconsuperfície mapeada · 84 hosts ativos
[03:58]scanendpoint admin acessível sem autenticação
[04:14]exploitacesso confirmado · kill chain documentada
3 achados críticos · retest incluso
scanner automatizado: 0 findings
$
115+pentests entregues
OSCP · CRTO · Security+certificações ativas
< 4halerta de critical
60 diasretest incluso

SERVIÇOS

Quatro formas de trabalhar juntos.

Projeto pontual, campanha adversarial ou retainer. Você define o escopo e a profundidade — a execução é nossa.

01 / 04
PROJETO PONTUAL

Pentest Web, API e Mobile

Exploramos o que scanner não encontra: lógica de negócio, race conditions e encadeamento de vulnerabilidades. Cobertura completa da aplicação — web, REST, GraphQL, gRPC, iOS e Android.

  • Lógica de negócio + race conditions
  • APIs REST, GraphQL, gRPC
  • Retest gratuito em 60 dias
  • Entrega em 1–3 semanas
02 / 04
PROJETO PONTUAL

Pentest de Infraestrutura e Active Directory

Do perímetro externo até Domain Admin — documentando cada movimento lateral, escalação de privilégio e persistência. Cobertura on-premise, cloud e híbrida.

  • Externo → interno → AD dominance
  • Kill chain completa documentada
  • AWS, Azure, GCP e híbrido
  • Entrega em 2–4 semanas
03 / 04
CAMPANHA ADVERSARIAL

Red Team

Seu time de defesa não sabe que estamos lá. Spear-phishing com OSINT real, evasão de EDR, C2 customizado e exfiltração controlada. Testa o ciclo completo de detecção e resposta.

  • OSINT profundo + engenharia social
  • EDR evasion + C2 customizado
  • Teste real de detecção e resposta
  • Campanha de 4–8 semanas
04 / 04
CONSULTORIA

Code Review e Threat Modeling

Para quando um pentest não é o suficiente. Revisão de código em PRs críticos, threat modeling de nova arquitetura, capacitação do time de segurança ou mentoria de CISO.

  • Security code review
  • Threat modeling (STRIDE, PASTA)
  • Treinamento red/blue team
  • Por hora ou retainer mensal

PADRÃO DE ENTREGA

O que está em todo relatório.

Não entregamos lista de CVEs do scanner. Cada finding passou por validação manual, tem PoC funcional e instrução de remediação com código — ou não vai no relatório.

PoC funcional

Exploração demonstrada

Request/response completo, código reproduzível e screenshot. Se a gente não consegue rodar, não está no relatório.

CVSS v3.1

Score com justificativa

Vector string completo e explicação de cada métrica. Não só o número final copiado de uma base de dados.

Impacto real

Consequência para o negócio

O que a falha significa para a operação, para dados de clientes e para conformidade regulatória — além do técnico.

Remediação

Correção com código

Snippet de correção, configuração segura recomendada e referência técnica com contexto. Não só 'atualize a biblioteca'.

Dois relatórios

Executivo + técnico

Um para gestão sem jargão técnico. Outro para o time de desenvolvimento com todos os detalhes. Em PT-BR por padrão.

Retest incluso

Validação das correções

Você corrige. A gente valida sem cobrar. Sem limite de findings retestadas. Incluso em todo projeto pontual.

POR QUE AG CYBERSEC

O que diferencia na prática.

Especialidade comprovada em WEB/API

OSCP, CRTO e CompTIA Security+ — certificações tiradas em campo, não na parede. Mais de 115 engajamentos concluídos, com cobertura real de infra e Active Directory quando o escopo exige.

Entregamos a solução, não o problema

Não listamos vulnerabilidades e passamos adiante. Cada finding chega com a causa raiz identificada, a exploração demonstrada e a correção documentada — incluindo código quando necessário. O cliente sai sabendo exatamente o que foi encontrado e como resolver.

Encontramos o que o scanner não vê

Falhas de lógica de negócio, race conditions e encadeamentos são ataques reais que ferramenta automatizada não mapeia. Nosso trabalho começa onde a ferramenta para. Se o que encontrarmos for só o que um scanner veria, avisamos antes de fechar contrato.

PoC funcional ou não entra no relatório

Zero 'potencial vulnerabilidade'. Zero 'pode representar risco se condições específicas forem atendidas'. Cada item do relatório é algo demonstrado funcionando — request, response, código reproduzível e impacto real para o negócio.

Preço fechado, comunicação direta

Valor fixo por projeto, sem hora extra. Time baseado no Rio de Janeiro — relatórios em PT-BR, comunicação no seu fuso, NDA mútua desde o primeiro contato e conformidade com LGPD quando o escopo envolve dados pessoais.

COMO FUNCIONA

Três passos do contato ao relatório.

  1. 01

    Conversa inicial

    30 minutos. Você descreve a superfície e o contexto. A gente diz se consegue ajudar, como e em quanto tempo. Sem custo, sem compromisso, sem formulário de vendas.

  2. 02

    NDA + escopo fechado

    Assinamos NDA mútua. Definimos sistemas in/out-of-scope, janelas de teste, contatos de emergência e regras de divulgação responsável. Tudo por escrito antes de qualquer pacote sair.

  3. 03

    Execução e entrega

    Especialistas executam com metodologia estruturada. Achados CRITICAL notificados em até 4 horas. Relatório executivo + técnico na entrega. Retest incluso em 60 dias.

CONTATO

Você sabe o que adversários reais já podem saber sobre você?

Resposta em até 12 horas úteis. Também pelo WhatsApp (21) 99073-7313. Comunicação criptografada disponível mediante solicitação (PGP/Signal).

Prefere outro canal?

contato@agcybersec.com.br