Home Pentesting Autónomo

Pentesting autónomo com o rigor de um consultor sénior

O Basilisk é um sistema de pentesting autónomo, desenvolvido por nós, constituído por uma equipa de agentes de IA que planeia, executa, valida e documenta testes de intrusão e análise de código, contra as suas aplicações web, mobile e APIs, seguindo as mesmas metodologias que os melhores pentesters usam manualmente, mas à escala de uma plataforma.


89%

dos testes do PortSwigger Web Security Academy, o standard de mercado para formação e avaliação de pentesters, resolvidos de forma totalmente autónoma, sem intervenção humana.

15+ anos

de tradecraft ofensivo sénior, destilados nos princípios que orientam o comportamento dos agentes, da execução técnica e metodologia de pentesting à organização da entrega, minimização de impacto e qualidade dos deliverables.

WSTG MASVS API Top 10

cobertura alinhada com as metodologias de referência da OWASP.

O problema

Entre o scanner e o consultor, há uma lacuna onde se escondem as falhas mais graves.


Scanners automáticos

Cobrem toda a superfície de ataque rapidamente, mas testam padrões genéricos de vulnerabilidade. Não percebem o que a aplicação faz, por isso não encontram falhas de lógica de negócio, autorizações mal desenhadas ou ataques que dependem de encadear vários passos.

Pentesting manual

Um consultor experiente traz contexto, criatividade e critério que nenhuma ferramenta replica. Mas a cobertura fica limitada pelo tempo de engagement e pela experiência de quem executa.

É nessa lacuna — testes profundos, contextuais e metódicos, feitos à escala — que se escondem as vulnerabilidades que mais custam a uma empresa.

A solução

Basilisk: uma equipa de agentes de IA, não um scanner com outro nome.


O Basilisk planeia, executa, valida e reporta testes de segurança contra o seu alvo, seguindo as metodologias reconhecidas que um pentester sénior usaria, OWASP WSTG para web, MASVS para mobile e API Security Top 10 para APIs.

Profundidade

O raciocínio contextual de um engagement manual: os agentes entendem o que a aplicação faz antes de a testarem.

Escala

A reprodutibilidade e o throughput de uma plataforma: a mesma disciplina de teste, em toda a superfície de ataque, sempre.

Metodologia

Standards de mercado aplicados em cada execução, não apenas numa checklist a abrir o engagement.

Como funciona

As fases de um engagement.


Cinco fases, com um especialista a acompanhar os pontos de decisão mais importantes ao longo de todo o processo.

01

Reconhecimento

Descoberta da superfície de ataque, com um levantamento base de CVEs conhecidos e credenciais por omissão em paralelo.

02

Estratégia

Um plano de testes desenhado especificamente para a aplicação, não uma checklist genérica.

03

Testes por categoria

Execução metódica, categoria a categoria, seguindo a metodologia aplicável, com supervisão contínua.

04

Validação

Cada finding é reproduzido de forma independente antes de avançar para o relatório final.

05

Relatório

Documentação pronta para o cliente, com evidência de reprodução e recomendações concretas.

Qualidade

Só chega ao relatório aquilo que foi confirmado.


Um agente encontra, outro verifica de forma independente. Nenhum finding chega ao cliente sem ser reproduzido contra o alvo real.

Reproduzir

O validador executa de novo, de forma independente, cada finding submetido contra o alvo.

Pontuar

O impacto confirmado é classificado com CVSS 4.0, com o vetor completo documentado.

Promover

Só os findings verificados avançam. Resultados não confirmáveis são descartados antes do relatório.

Diferenciador

Testes desenhados para o seu negócio, não payloads genéricos.


Um endpoint de transferências que aceita valores negativos. Um carrinho que permite empilhar descontos até um total negativo. São falhas específicas do domínio que se traduzem diretamente em perdas, e que testes genéricos não apanham. O estratega adapta os testes à aplicação, com base no contexto indicado pelo operador ou detetado automaticamente.

Financeiro

Manipulação de montantes, bypass de limites e saldos, ataques de precisão, condições de corrida em transações.

E-commerce

Manipulação de preços, empilhamento de descontos, abuso de quantidades, bypass de portes e impostos.

Saúde

Manipulação de registos clínicos, alteração de prescrições, overbooking, modificação de sinistros.

SaaS

Bypass de planos e limites de utilizadores, manipulação de quotas, abuso de trials e faturação.

Segurança operacional

Construído para correr com segurança, mesmo perto de produção.


A pergunta mais comum antes de autorizar qualquer teste automatizado. Estas são as respostas.

Scope enforcement

Um gateway transparente fica entre cada agente e o alvo. Hosts fora de âmbito ficam inacessíveis.

Rate limiting adaptativo

A plataforma monitoriza a saúde do alvo e abranda ou pausa automaticamente o teste sempre que este mostra sinais de sobrecarga.

Segurança em mudanças de password

Fluxos potencialmente destrutivos ficam confinados a utilizadores descartáveis num sandbox. Cada credencial é reverificada após qualquer alteração.

Ciclo de vida de credenciais

As credenciais são acompanhadas por uma máquina de estados. Em caso de desvio, o teste pausa para revisão em vez de continuar de forma inconsistente.

O que recebe

Resultados acionáveis.


  • ✓Referência de metodologia e severidade (CVSS 4.0) em cada finding
  • ✓Endpoints e parâmetros afetados, identificados com precisão
  • ✓Evidência de reprodução, com payloads e amostras
  • ✓Impacto de negócio explicado em linguagem simples
  • ✓Remediação concreta, alinhada com os standards seguidos

Relatório técnico detalhado

Relatório de vulnerabilidade detalhado com evidências de exploração, risco, CVSS, impacto, recomendações e referências, integralmente disponível online na nossa plataforma de gestão de vulnerabilidades, com mais de uma década de maturidade que suporta todo o ciclo de pentesting, agilizando a gestão da remediação, acompanhamento das vulnerabilidades e revalidação.

Registo de auditoria

Acompanhe o percurso de decisão completo dos agentes ao longo do engagement.

Reteste ágil

Volte a correr apenas os testes que falharam, para confirmar que as correções resolveram o problema.

Onde encaixa

Não é IA versus humano, é saber onde cada abordagem rende mais.


IA e consultores cobrem dimensões diferentes do risco. A IA traz amplitude e cadência; o consultor sénior aprofunda o que é crítico, complexo ou está em produção.

Profundidade & critério

Consultor · teste manual

  • Ambientes de produção que exigem cautela e julgamento humano
  • Fluxos de autenticação complexos e federação de identidade
  • Lógica de negócio intrincada, que exige intuição e criatividade
  • Aplicações críticas, com pouca tolerância ao erro
  • Teste dinâmico completo de aplicações móveis nativas
Amplitude & velocidade

Basilisk · IA autónoma

  • Cobertura ampla de toda a superfície, de forma repetível
  • Arranque rápido e resultados em menos tempo
  • Testes em paralelo, em múltiplas aplicações
  • Ideal para ambientes de staging e pré-produção
  • Revisão de um especialista em pontos de decisão críticos

Vamos correr um engagement na sua aplicação.



Consentimento Cookies X

A Devoteam Cyber Trust S.A. utiliza cookies para fins analíticos e de apresentação de informação mais personalizada, com base no perfil elaborado pelos seus hábitos de navegação. Se pretende informação mais pormenorizada, pode aceder à nossa Política de Cookies e Política de Privacidade.