SANSLOG
INICIANDO VARREDURA
RECON 0%
ESTABELECENDO CONEXÃO SEGURA
SANSLOG EST. 2025
SOLICITAR PENTEST
SEGURANÇA OFENSIVA · B2B

ENCONTRAMOS A FALHA ANTES DO ATACANTE.

A SANSLOG executa testes de intrusão e operações de red team para empresas B2B. Simulamos ataques reais para expor vulnerabilidades críticas antes que elas custem caro.

SYS.ACT V1.0.0
OWASP TOP 10/ MITRE ATT&CK/ NIST SP 800-115/ PTES/ OSSTMM 3/ ISO/IEC 27001/ PCI-DSS 4.0/ LGPD/ BACEN 4.893/ SOC 2 TYPE II/ OWASP MASTG/ CIS BENCHMARKS/
340+
ENGAJAMENTOS ENTREGUES
11K+
VULNERABILIDADES VALIDADAS
<24H
NOTIFICAÇÃO DE CRÍTICO
97%
RETENÇÃO DE CLIENTES
01 / SERVIÇOS

SUPERFÍCIE DE ATAQUE COBERTA DE PONTA A PONTA

Cada frente é conduzida por operadores dedicados, com escopo, regras de engajamento e janela de execução acordadas por contrato. Nada roda no automático.

SVC.01

PENTEST WEB & API

Aplicações, portais autenticados, REST/GraphQL e webhooks. Quebra de lógica de negócio, IDOR, escalação de privilégio e cadeias de exploração encadeadas.

OWASP WSTG GRAPHQL SSO/OAUTH
SVC.02

PENTEST MOBILE

iOS e Android com análise estática e dinâmica, bypass de root/jailbreak detection, certificate pinning e armazenamento local inseguro.

OWASP MASTG FRIDA SSL PINNING
SVC.03

REDE INTERNA & AD

Do acesso inicial ao Domain Admin. Kerberoasting, delegação insegura, relay NTLM, movimento lateral e persistência em Active Directory.

ACTIVE DIRECTORY NTLM RELAY
SVC.04

CLOUD & KUBERNETES

AWS, Azure e GCP. Trust policies permissivas, escalação por IAM, metadados expostos, escape de container e segredos em pipeline.

IAM K8S CI/CD
SVC.05

RED TEAM

Simulação de adversário com objetivo definido e sem aviso ao time de defesa. Mede detecção e resposta reais, não a existência de controles no papel.

MITRE ATT&CK C2 CUSTOM
SVC.06

ENGENHARIA SOCIAL

Campanhas de phishing, vishing e pretexting sob medida, com métricas por área e trilha de conscientização pós-campanha.

PHISHING MFA FATIGUE
SVC.07

REVISÃO DE CÓDIGO

Code review de segurança assistido por ferramenta e conduzido por humano, com triagem de falso-positivo e correção sugerida em nível de linha.

SAST SCA SECRETS
SVC.08

SEGURANÇA DE IA / LLM

Prompt injection, exfiltração via contexto, abuso de ferramentas e agentes, e controle de acesso em pipelines de RAG.

OWASP LLM TOP 10 RAG
02 / METODOLOGIA

SEIS FASES. NENHUMA ETAPA TERCEIRIZADA À MÁQUINA.

00

RECONHECIMENTO

OSINT, mapeamento de superfície externa, subdomínios, vazamentos públicos de credenciais e pegada digital de colaboradores.

01

ENUMERAÇÃO

Fingerprinting de serviços, mapeamento de rotas e parâmetros, modelagem de ameaça e priorização de alvos por impacto de negócio.

02

EXPLORAÇÃO

Exploração manual com prova de conceito reproduzível. Zero exploit destrutivo sem autorização escrita e janela combinada.

03

PÓS-EXPLORAÇÃO

Movimento lateral, escalação de privilégio e demonstração de impacto real: qual dado sai, por onde, e em quanto tempo.

04

RELATÓRIO

Sumário executivo para o board e dossiê técnico para engenharia, com CVSS 4.0, passo a passo de reprodução e correção priorizada.

05

RETESTE

Reteste incluso em até 90 dias e carta de atestação para auditoria, due diligence e exigência de cliente.

03 / ENTREGÁVEL

EVIDÊNCIA, NÃO ALARME FALSO

Todo achado no relatório da SANSLOG foi validado à mão. Se está listado como crítico, existe uma prova de conceito que o seu time consegue reproduzir na mesma tarde — com requisição, resposta e captura de tela.

  • Triagem de falso-positivo antes da entrega — você não paga para revisar ruído.
  • Notificação imediata de crítico, fora do ciclo do relatório.
  • Sessão de walkthrough com engenharia, gravada e sem limite de perguntas.
  • Exportação para Jira, Linear ou GitHub Issues, se o time preferir.
sanslog@op-node — engagement.log TLS
operator@sanslog:~$ ./engage --scope acme-prod --mode blackbox

[00:00:12] recon      · 412 hosts · 87 subdomínios · 3 buckets expostos
[00:04:38] enum       · 1.204 endpoints mapeados · 62 autenticados
[01:17:05] exploit    · CRÍTICO IDOR em /api/v2/invoices/{id}
[01:17:06]            └─ leitura de 41.882 registros de terceiros
[01:19:44] notify     · cliente alertado fora de ciclo · SLA 24h
[02:41:20] postex     · ALTO escalação IAM → role admin de billing
[03:58:02] postex     · exfil simulada 2.1GB · EDR NÃO DETECTOU
[04:12:55] cleanup    · artefatos removidos · cadeia de custódia ok

operator@sanslog:~$ ./report --format exec,tech --sign

  CRÍTICO  ■■■  3
  ALTO     ■■■■■  5
  MÉDIO    ■■■■■■■■■■■  11
  BAIXO    ■■■■■■■  7

  relatório assinado · sha256:9f2c…a71e
04 / CONFORMIDADE

O PENTEST QUE O SEU AUDITOR VAI ACEITAR

Relatório e carta de atestação no formato exigido por auditoria, due diligence de investidor e questionário de segurança de cliente enterprise.

LGPD

Art. 46 — demonstração de medidas técnicas de proteção de dados pessoais e evidência de teste periódico.

ISO/IEC 27001

Anexo A 8.8 e 8.29 — gestão de vulnerabilidades técnicas e teste de segurança em desenvolvimento.

PCI-DSS 4.0

Requisito 11.4 — teste de intrusão interno e externo anual com segmentação validada.

SOC 2 TYPE II

Critérios CC4.1 e CC7.1 — monitoramento contínuo e avaliação independente de controles.

BACEN 4.893

Política de segurança cibernética para instituições financeiras e de pagamento reguladas.

HIPAA / HDS

Avaliação técnica para healthtechs com dados sensíveis de saúde e operação internacional.

05 / RESULTADOS

ENGAJAMENTOS REAIS, CLIENTES ANONIMIZADOS

Nomes e detalhes de identificação omitidos por cláusula de confidencialidade. Referências verificáveis disponíveis sob NDA.

FINTECH · SÉRIE B CASE.01

IDOR em API de faturamento

Falha de autorização permitia leitura de faturas de qualquer cliente da base. Detectada em 1h17 de engajamento; corrigida em 48h com reteste no mesmo ciclo.

41.8K
REGISTROS EXPOSTOS
48H
ATÉ A CORREÇÃO
HEALTHTECH · ENTERPRISE CASE.02

Domain Admin em 6 horas

Partindo de um único notebook comprometido por phishing, a cadeia chegou ao controlador de domínio sem gerar um único alerta no SIEM do cliente.

0
ALERTAS DISPARADOS
14
DETECÇÕES CRIADAS
VAREJO · OMNICHANNEL CASE.03

Bloqueio de auditoria PCI destravado

Segmentação de rede validada e 23 achados remediados em duas ondas, viabilizando a certificação PCI-DSS dentro do prazo do QSA.

23
ACHADOS REMEDIADOS
100%
ESCOPO APROVADO

“Já tínhamos contratado pentest antes. A diferença é que o relatório da SANSLOG foi o primeiro que o time de engenharia leu inteiro — porque cada item vinha com o passo a passo para reproduzir.”

CT
CTO · PLATAFORMA DE PAGAMENTOS
CLIENTE DESDE 2025 · NOME SOB NDA
06 / SOBRE

SANS LOG.
SEM RASTRO.
SEM SURPRESA.

A SANSLOG nasceu de uma constatação simples: a maior parte do que o mercado vende como pentest é uma varredura automatizada com capa nova. Empresas pagam por PDF e continuam expostas ao adversário que realmente importa.

Nosso trabalho é operar como esse adversário — dentro de um contrato, com escopo, hora marcada e cadeia de custódia — para que a primeira vez que a sua empresa veja o ataque não seja no noticiário.

100% MANUAL

Ferramenta acelera reconhecimento. Exploração e validação são sempre humanas.

EQUIPE CERTIFICADA

OSCP, OSWE, OSEP, CRTO e CISSP. Operadores dedicados, sem terceirização de escopo.

NDA E CUSTÓDIA

Sigilo contratual, artefatos criptografados e destruição de evidência ao fim do ciclo.

SLA DE CRÍTICO

Achado crítico é comunicado em até 24h, fora do ciclo normal de relatório.

RETESTE INCLUSO

Até 90 dias após a entrega, sem custo adicional e com carta de atestação.

CANAL DIRETO

Canal dedicado com o operador do engajamento. Sem intermediário comercial.

07 / ENGAJAMENTO

TRÊS FORMAS DE TRABALHAR JUNTOS

MODELO 01

PONTUAL

Um escopo, uma janela, um relatório. Ideal para exigência de auditoria, due diligence ou lançamento de produto.

  • Escopo fechado e preço fixo
  • 1 a 4 semanas de execução
  • Reteste em até 90 dias
  • Carta de atestação inclusa
SOLICITAR ESCOPO
MODELO 02 · MAIS CONTRATADO

CONTÍNUO

Ciclos recorrentes acompanhando o seu roadmap. Cada release nova entra na fila de teste antes de ir para produção.

  • Horas de operador reservadas por mês
  • Retestes ilimitados no período
  • Canal direto com o time técnico
  • Painel de postura e evolução trimestral
FALAR COM OPERADOR
MODELO 03

RED TEAM

Campanha de longa duração com objetivo definido, sem aviso ao time de defesa. Para quem já tem maturidade e quer medir detecção.

  • 6 a 12 semanas de operação
  • Multivetor: digital, humano e físico
  • Purple team e criação de detecções
  • Relatório mapeado em MITRE ATT&CK
AVALIAR MATURIDADE
08 / DÚVIDAS

PERGUNTAS FREQUENTES

O teste pode derrubar meu ambiente de produção?

Não sem autorização explícita. Testes com potencial disruptivo (negação de serviço, exploração destrutiva) só ocorrem em janela combinada, em ambiente aprovado e com ponto de contato de plantão do seu lado.

Quanto tempo leva do contrato ao relatório?

Um engajamento pontual de escopo médio leva de duas a quatro semanas: kickoff e regras de engajamento na primeira, execução nas seguintes, relatório entregue até cinco dias úteis após o fim da execução. Achados críticos são comunicados em até 24h, sem esperar o relatório.

Vocês assinam NDA e acordo de confidencialidade?

Sim, antes de qualquer troca técnica. Aceitamos o modelo do seu jurídico. Toda evidência é armazenada criptografada, com acesso restrito ao operador do engajamento, e destruída ao fim do período de retenção acordado.

Qual a diferença para um scanner de vulnerabilidade?

Scanner encontra padrão conhecido e não entende o seu negócio. Falha de lógica, encadeamento de vulnerabilidades médias em um comprometimento crítico e abuso de fluxo autorizado só aparecem com operador humano. Usamos ferramenta para acelerar reconhecimento — nunca para substituir a exploração.

Atendem empresas fora do Brasil?

Sim. Operamos de forma remota para clientes na América Latina, Estados Unidos e Europa, com relatório em português ou inglês e contrato na jurisdição que o seu jurídico preferir.

09 / CONTATO

SOLICITE UM
ESCOPO DE PENTEST

Responda em até um dia útil com uma proposta de escopo, estimativa de esforço e janela de execução. Sem funil comercial: quem responde é quem vai operar.

CANAL CIFRADO
Prefira PGP para escopo, credenciais
ou qualquer coisa que você não
mandaria em texto puro.
PGP: 9F2C 4A18 7D30 B6E1 A71E
São Paulo · Brasil · Operação remota
Resposta em até 1 dia útil
INCIDENTE EM ANDAMENTO?

Se a sua empresa está sob ataque agora, escreva com o assunto [IR-URGENTE] — a fila de resposta a incidente tem prioridade sobre a comercial.

FORMULÁRIO DE BRIEFING · SANSLOG CRIPTOGRAFADO

Ao enviar, os dados abrem no seu cliente de e-mail e seguem para contato@sanslog.com.br. Nada é armazenado neste site.