Handbook
  • Introdução
  • Empresa
    • Bem Vindo a Vantico!
    • Valores da Vantico
    • Trabalho Remoto
    • Branding
      • Cores
      • Tipografia
      • Ilustrações
      • Tom de voz & Descrições
    • Políticas
    • Soluções utilizadas pela Vantico
  • Serviços
    • Inteligência de ameaças
    • Revisão de código seguro
    • Pentest WEB
    • Pentest API
    • Pentest Mobile
    • Pentest rede interna
    • Pentest rede externa
    • Revisão de configuração cloud
    • Pentest Azure Active Directory
    • Pentest Desktop
    • Pentest IA/LLM
    • Red Team e Emulação de Adversário
  • Parceiros
    • Visão geral sobre Pentest
    • Tipos de Pentest
    • Relatório do Pentest
    • Teste de correção (Re-test)
    • Pentest para PCI DSS
    • Perguntas frequentes
  • Pentester
    • Markdown
    • Como reportar uma vulnerabilidade
  • Plataforma
    • Começe aqui
      • Acessando a Plataforma
      • Preparação para o Pentest
      • Selecione o Tipo de Pentest
      • Definir os Requisitos do Pentest
        • Alvo
        • Teste suas Crendenciais
        • Instruções para cada Pentest
      • Especifique os Detalhes do Pentest
        • Planejamento e Escopo do Pentest
        • Revisar e Enviar o Pentest
        • Expectativas do Pentest
        • Glossário
    • Changelog
    • Pentests
      • Processos do Pentest
        • Estados de Pentest
        • Lista de verificação de cobertura
      • Descobertas
        • Corrigindo Descobertas
        • Estados das Descobertas
        • Níveis de gravidade
      • Relatórios
        • Conteúdo de um relatório Pentest
        • Customize seu Relatório de Pentest
        • Relatórios de Pentest de marca conjunta
    • Colaboração
      • Colabore em Pentests
      • Gerenciar colaboradores do Pentest
      • Funções e permissões do usuário
      • Notificações
    • Domínios
    • DAST Scanner
      • Alvos
      • Autenticação do Alvo
    • Organização
      • Gerenciar usuários
    • Conta Vantico
      • Solucionar problemas de Login
      • Configurações da Conta
      • Melhores Práticas com a Senha
  • Metodologias
    • API
      • GraphQL
      • REST
    • Cloud
      • AWS
      • BucketLoot
      • Referências
    • Mobile
      • iOS
      • Android
      • Referências
    • Kubernetes
    • Rede Externa
      • Enumeração de Subdomínios
      • Low Hanging Fruits
      • Credenciais de Serviços padrão
    • Rede Interna
      • PowerShell
      • Movimentação Lateral
      • Pós Exploração
      • Escalação de Privilégios
      • Low Hanging Fruits
      • Credenciais de Serviços padrão
      • Referências
    • Aplicações Web
      • Checklist
      • Low Hanging Fruits
      • Gerando Valor
      • Técnicas
      • Automatizando o Scan por Secrets
      • Chaves API
      • Referências
    • Spear Phishing
    • Ferramentas
    • Gerando wordlists efetivas
    • Guia de engajamento de um pentest
Powered by GitBook
On this page

Was this helpful?

  1. Plataforma
  2. Começe aqui
  3. Especifique os Detalhes do Pentest

Expectativas do Pentest

O que acontece depois de você configurar seu pentest.

Nossos pentesters compartilham o que encontraram antes de enviar seu relatório.

Agora que você fez todo o trabalho necessário para configurar um pentest, você pode estar ansioso pelos resultados. Aqui está o que você pode esperar:

  1. Depois de terminar a configuração de um pentest, selecione Pentests no painel esquerdo. Você deverá ver o seu pentest listado, com um rótulo Em Revisão.

  2. Selecionaremos os melhores pentesters disponíveis antes do início do pentest. O tempo necessário depende do seu nível de PtaaS e de quaisquer solicitações adicionais que você tenha.

  3. Assim que nossos pentesters iniciarem o pentest, eles irão atualizá-lo sobre o progresso. Você pode colaborar no pentest utilizando os seguintes canais de comunicação:

  • BETA Mensagens no aplicativo Vantico. Selecione Mensagens na página de pentest. Na barra lateral que se abre, você pode ler atualizações dos pentester e se comunicar no chat.

  • Barra lateral de Atualizações dos Pentester no aplicativo Vantico.

4. Você pode receber perguntas dos seus pentesters. Você também pode detalhar seus requisitos para o pentest.

5. À medida que nossos pentesters analisam seu ativo, eles irão adicionar atualizações com frequência. Se eles descobrirem vulnerabilidades ("achados"), você pode começar a corrigi-las antes que o pentest esteja completo.

6. Uma vez que o pentest estiver completo, movemos para a fase de Correção.

7. Revisar e analisar cada descoberta. Você pode:

  • Corrija a descoberta e envie-a para reteste.

  • Marque a descoberta como Risco Aceito.

8. Quando seu pentest estiver em Correção ou Fechada, você pode baixar os relatórios da pentest.

  • Se você comprou um pacote PtaaS qualificado, você pode personalizar o seu relatório de pentest.

9. Nós encerramos sua pentest assim que você resolver todas as descobertas, o que inclui os seguintes estados:

  • Risco Aceito

  • Corrigido

Dica:

Para aprender mais sobre cada etapa do Pentest, visit Etapas do Pentest.

PreviousRevisar e Enviar o PentestNextGlossário

Last updated 8 months ago

Was this helpful?