// PROCESSO
Fases do Engajamento
Cada fase é documentada e o cliente recebe atualizações de progresso ao longo do processo.
01
Fase 01
Pré-Engajamento
Definição de escopo, assinatura de NDA, alinhamento de objetivos, janelas de teste e contatos de emergência. Nenhum teste começa sem autorização formal documentada.
Escopo formal
NDA
Regras de engajamento
Janelas de teste
02
Fase 02
Reconhecimento
OSINT passivo e ativo: enumeração de subdomínios, WHOIS, certificados SSL, metadados, footprint de funcionários no LinkedIn, repositórios públicos e tecnologias expostas.
OSINT passivo
Subfinder
theHarvester
Shodan
Google Dorks
03
Fase 03
Mapeamento e Análise
Port scanning, fingerprinting de serviços e versões, identificação de vetores de ataque e análise de superfície. Priorização de alvos por criticalidade.
Nmap
Nuclei
Nikto
Wappalyzer
04
Fase 04
Exploração
Tentativa controlada de exploração de vulnerabilidades identificadas seguindo o escopo acordado. Uso de exploits conhecidos e técnicas manuais de bypass.
Metasploit
Burp Suite
SQLMap
Scripts customizados
05
Fase 05
Pós-Exploração
Após comprometimento inicial: escalada de privilégio, movimento lateral, dump de credenciais e avaliação do impacto real de um atacante com acesso.
Mimikatz
BloodHound
Chisel
Impacket
06
Fase 06
Relatório e Remediação
Relatório técnico com evidências, CVSSv3, classificação de risco e plano de remediação priorizado. Relatório executivo para tomada de decisão.
Relatório técnico
Relatório executivo
CVSS v3
Plano de ação