HOCHBURG.
HOCHBURG.
Solicitar diagnóstico
Testes de intrusão Diagnóstico Resposta

Sua superfície de ataque, testada antes que alguém a explore.

A Hochburg reproduz o que um invasor real faria — dentro de escopo assinado, sob NDA mútuo, com evidência auditável em cada achado registrado.

Escopo & NDA Nada é testado sem autorização formal e janela acordada
Dupla camada Todo laudo passa por revisão de um segundo analista
Zero exploração O acesso é comprovado — nenhum dado é copiado ou usado
01·A HOCHBURG

Quem faz o teste

Ofensiva estruturada, revisada e documentada — não um scanner automatizado rodando sozinho.

Método ofensivo

Reproduzimos a superfície e as ferramentas disponíveis a um atacante externo. O teste encerra no limite definido em escopo.

Equipe técnica

Analistas de intrusão, segurança de aplicação e infraestrutura. Todo laudo passa por revisão de um segundo analista antes da entrega.

Registro auditável

Cada achado registra evidência, endpoint, horário e passo de reprodução — verificáveis de forma independente.

O laudo é estruturado em duas camadas de leitura: decisão executiva e execução técnica.

02·SERVIÇOS

Onde entramos

Do teste inicial à correção — e ao acompanhamento contínuo depois dela.

01

Pentest & diagnóstico

Testes de intrusão em aplicações, integrações e infraestrutura, com escopo e janela definidos em contrato.

02

Resposta a incidente

Contenção, revogação de acesso e reconstrução segura diante de uma exposição já confirmada.

03

Retest e validação

Reexecução do mesmo teste após a correção, com registro formal do resultado obtido.

04

Treinamento técnico

Sessões práticas sobre gestão de segredo, permissão e log para o time de engenharia.

05

Monitoramento contínuo

Alerta de alteração fora do padrão em acesso, preço, estoque ou script — com equipe de resposta designada.

06

Segurança como serviço

Na ausência de equipe interna, assumimos a função, o plano de correção e a interlocução com fornecedores.

03·MÉTODO

Da descoberta à correção

Cada achado crítico segue um plano de ação com prazo — não fica só registrado em relatório.

01
Primeiras 4 horas

Contenção

Revogar credenciais expostas, gerar novos acessos e trocar segredos comprometidos.

02
48 horas

Auditoria

Mapear o que foi exposto, alterado ou acessado enquanto a credencial esteve comprometida.

03
7 dias

Rastreamento

Log de IP, hora e endpoint; segredo fora do repositório; histórico reescrito quando necessário.

04
Permanente

Prevenção

Segredo só no servidor, permissão mínima por aplicativo, alerta de mudança anômala.

Nenhuma etapa depende de acesso a sistemas internos — o achado é registrado e corrigido antes de virar incidente.

04·CONDUTA

Conduta e limites

O que separa um teste autorizado de uma invasão é o escopo — e nós o levamos a sério.

Autorização formal

Nada é testado sem escopo assinado, janela acordada e contato de emergência definido.

Sem exploração de dados

A existência do acesso é comprovada e registrada. Nenhum dado é copiado, utilizado ou divulgado.

Sigilo contratual

NDA mútuo em vigor. O laudo pertence ao contratante; a cópia interna é descartada no prazo contratado.

Divulgação responsável

O achado é comunicado primeiro ao contratante — nunca a terceiros, imprensa ou canais públicos.

05·HOMOLOGAÇÕES

Certificações da equipe

Formação contínua, validada por quem define os padrões do setor.

Homologação Emissor Situação Aplicação
Cybersecurity Professional Certificate Google Vigente Detecção, resposta e higiene de acesso
Certified in Cybersecurity (CC) ISC2 Vigente Fundamentos e princípios de segurança
Security Fundamentals (SC-900) Microsoft Vigente Identidade e conformidade em nuvem
06·CONTATO

Vamos testar sua superfície de ataque?

Conte o contexto do seu ambiente. Respondemos com os próximos passos e uma proposta de escopo.

E-mail
contato@hochburg.com.br
Telefone
+55 31 7235-9927
WhatsApp
Escritório
R. Rio Grande do Norte, 1435, Savassi
Belo Horizonte · MG · 31130-138

Abre o WhatsApp e o seu cliente de e-mail, ambos com a mensagem pré-preenchida.