Pentest para o setor financeiro

Alinhados às Resoluções CMN nº 5.274/2025 e BCB nº 538/2025
ISO 27001, ISO 2000, ITIL e CIS Controls
OWASP, PTES e NIST
Equipe Especializada e Independente
Cobertura Full-Stack
Suporte na Remediação
Reteste

Nossas Certificações

Diminua os riscos da sua empresa com:

Pentests especializados em aplicações web e APIs financeiras
Testes de segurança em Internet Bankings
Simulação de ataques de grupos hackers que visam especialmente o setor financeiro

Modelos de Pentest

Teste de Intrusão
White Box

O modelo White Box se baseia na realização de uma simulação de ataque interno à rede da empresa feito por alguém com acesso às informações necessárias. Ou seja, considera uma situação possível em que um colaborador seja o responsável pela ação criminosa.

Teste de Intrusão
Grey Box

O modelo Grey Box que consiste em uma mistura dos dois tipos de teste anteriores, simulando uma situação em que alguém, apesar de não possuir todas as informações da empresa, tem o suficiente para invadir a rede e acessar dados sensíveis.

Teste de Intrusão
Black Box

O modelo de teste Black Box simula um ataque externo à rede corporativa, em que alguém de fora e sem acesso a todas as informações da organização encontra formas de invadir a rede. Ou seja, reproduz um cenário comum em que o invasor é um hacker.

Tipos de Pentest

O escopo ideal depende da superfície de ataque, dos ativos críticos e do objetivo da avaliação. Por isso, a abordagem precisa ser definida com critério técnico e visão de risco.

Um teste de intrusão feito em sistemas online para encontrar falhas que poderiam ser exploradas por hackers.

Um teste de intrusão feito em interfaces de comunicação entre sistemas para encontrar vulnerabilidades que possam ser exploradas por hackers.

Um teste de intrusão feito para encontrar falhas de segurança em servidores, redes e sistemas internos.

Um teste de intrusão que avalia aplicativos mobile para encontrar falhas, como roubo de dados, acesso não autorizado ou mau uso de funções do app.

Um teste de intrusão feito em ambientes na nuvem para identificar falhas que possam permitir acessos indevidos, vazamento de dados ou interrupções.

Um teste para identificar falhas de segurança em sistemas de inteligência artificial, evitando manipulações, vazamentos de dados ou mau funcionamento.

Um teste de segurança que avalia a proteção física de instalações, como acessos a prédios, servidores e equipamentos, para identificar vulnerabilidades que possam ser exploradas por invasores.

Conheça algumas das empresas financeiras protegidas pela Prolinx!

Solicite uma proposta

Mais do que conformidade:
continuidade.

Proteja dados, redes e sistemas com soluções que integram tecnologia de ponta com a experiência de nossos especialistas em Cibersegurança!

Copyright © 2021-2025 PROLINX TECNOLOGIA E SERVICOS LTDA | Todos os direitos reservados