by WiserSecurity · 500+ projetos

Pentest em até 10 dias.
R$ 5.000 fixos.

A agilidade da IA com 10+ anos de expertise WiserSecurity. Relatório técnico, executivo, atestado formal e reteste — em um pacote só.

Reteste inclusoAtestado de pentestRelatório executivo PT-BR

Para quem é o PentestAI

Recomendado

  • MVPs e produtos em fase inicial
  • Startups Series A/B com primeira auditoria de segurança
  • Due diligence técnica em M&A e rodadas
  • Compliance inicial: LGPD, SOC2, ISO 27001
  • Times de produto que precisam de baseline rápido

Não recomendado

  • Instituições financeiras reguladas (Bacen, CVM)
  • Healthtech com PHI crítico sob HIPAA
  • Ambientes com SLA de risco zero
  • Compliance em alto grau de maturidade (SOC2 Type 2 anual, PCI-DSS Level 1)

Para alto risco ou compliance exaustivo, considere o pentest tradicional da Wiser Security.

Onde o PentestAI se encaixa

Não somos o mais profundo nem o mais barato. Somos o melhor ponto de equilíbrio para quem precisa de resultado rápido e confiável.

CritérioScan automatizadoPentest tradicionalPentestAI
PrazoMinutos3-6 semanasAté 10 dias
PreçoR$ 0 – 2kR$ 15k – 50k+R$ 5.000 fixo
ProfundidadeSó CVEs conhecidosExaustivoIA ampla + humano valida crítico
Falsos positivosMuitosPoucosPoucos (IA triada + analista humano)
Lógica de negócioNenhumaCompletaParcial — fluxos críticos
Relatório executivoTemplateCustomizadoCustomizado (gerado por IA, revisado por humano)
Atestado de pentestNãoSimSim — aceito em LGPD/SOC2/ISO/PCI
Reteste inclusoNãoDependeSim, até 30 dias
Melhor paraHigiene contínuaCompliance alto/risco críticoMVPs, PMEs, due diligence, compliance inicial

Como funciona, dia a dia

Cronograma claro e nossos analistas revisando junto com você.

  1. Dia 1-2
    Etapa 1

    Escopo

    Você envia URL, API ou descrição do alvo. Analista Wiser valida viabilidade e confirma o escopo.

  2. Dia 3-8
    Etapa 2

    Execução

    A IA faz reconnaissance, varredura, fuzzing e correlação. Nossos analistas acompanham em tempo real e validam cada achado crítico.

  3. Dia 9-10
    Etapa 3

    Relatório

    Entrega do relatório técnico + executivo em PT-BR, atestado de pentest assinado e call de walkthrough de 30 minutos.

  4. Até 30 dias
    Etapa 4

    Reteste

    Após remediação, re-executamos os testes focados nas vulnerabilidades reportadas e atualizamos o atestado. Sem custo adicional.

O que você recebe

Seis entregáveis concretos, todos incluídos no valor único de R$5.000.

Relatório técnico

CVEs, CWEs, evidências reproduzíveis e severidade CVSS.

Relatório executivo

Versão em PT-BR para stakeholders não-técnicos, com priorização por risco de negócio.

Atestado de pentest

Documento formal assinado pela Wiser Security com período, escopo e metodologia aplicada. Aceito em LGPD, SOC2, ISO 27001 e PCI-DSS.

Reteste incluso

Re-execução focada nas vulnerabilidades reportadas em até 30 dias, com atestado atualizado.

Call de walkthrough

Sessão de 30 minutos com o analista responsável para tirar dúvidas e priorizar remediações.

Plano de remediação

Priorização por risco real — não só CVSS — com recomendações acionáveis por time.

Metodologias reconhecidas

Aderência a padrões de mercado. Sem mágica — pura engenharia de segurança.

OWASP Top 10

OWASP Top 10 (Web)

Lista das 10 vulnerabilidades mais críticas em aplicações web.

OWASP API

OWASP API Security Top 10

Top 10 de riscos específicos de APIs REST e GraphQL.

PTES

Penetration Testing Execution Standard

Padrão com 7 fases para execução estruturada de pentest.

NIST 800-115

NIST SP 800-115

Guia técnico do NIST para testes de segurança da informação.

CWE/CVE

CWE / CVE mapping

Mapeamento de vulnerabilidades para CWE e CVE com rastreabilidade.

Perguntas frequentes

  • Relatório técnico completo, relatório executivo em PT-BR, atestado de pentest formal, reteste pós-remediação em até 30 dias, call de walkthrough de 30min e plano de remediação priorizado.

Pronto para começar?

Fale com a gente pelo WhatsApp e em 24h você recebe o escopo confirmado. Prefere email? Deixe aqui ao lado que a gente responde.

Falar no WhatsApp