Pular para o conteúdo
Serviços

O EHT começa pelo objetivo adversarial, não pela URL

A investigação parte do ativo crítico que não pode ser comprometido e correlaciona as rotas capazes de chegar até ele — técnicas, de identidade, de regra de negócio e de processo.

Planos · Profundidade do Engagement

Três níveis, uma filosofia: Antecipe ataques antes que eles impactem seu negócio

Cada plano evolui em metodologia, escopo e duração de retestes — não em volume de promessas. Compare e escolha pelo modelo de ameaça que você precisa cobrir.

Silver

Essencial

Startups e Conformidade

Escopo de ConformidadeOWASP Top 10 · Controles alinhados à LGPD · baseline de controles ISO 27001 · Controles PCI-DSS essenciais
MetodologiaOWASP Top 10
Retestes1 / 30 dias
Prazo2–3 semanas
  • Testes de vulnerabilidades OWASP Top 10
  • Testes automatizados + manuais
  • Relatório executivo objetivo
  • 1 reteste em até 30 dias
  • Orientação inicial de remediação
  • Entrega padrão (2–3 semanas)
Add-on de IA Testes de validação de entrada de IA
Diamond

Completo

Ambientes Críticos e Regulados

MetodologiaOWASP ASVS L3 + Análise Avançada de Segurança
RetestesIlimitados / 6 meses
Prazo4–6 semanas
  • Cobertura completa OWASP ASVS Nível 3
  • Modelagem de ameaças orientadas a negócio
  • Análise profunda de lógica de negócio e fraudes
  • Retestes ilimitados por 6 meses
  • Relatórios executivo + técnico
  • Consultor de segurança dedicado
  • Análise assistida por código-fonte
  • Mapeamento de conformidade (PCI-DSS, ISO 27001)
Add-on de IA Assessment completo de segurança de IA (LLM, RAG, agentes)
O que é

Validação ofensiva manual conduzida por especialistas em segurança ofensiva — não é varredura automatizada de checklist.

Para quem

Startups validando lançamento, empresas em compliance e bancos em exposição crítica.

Você recebe

Relatório com evidências, severidade CVSS, roadmap de correção e retestes inclusos.

Como atacamos · UM RECORTE REAL

Não é teste teórico
É aquele log que vai cair no seu SIEM

Cada engajamento gera evidências reproduzíveis: payload, requisição, resposta do alvo, prova de impacto. Isto é um corte de uma sessão Gold real (sanitizado).

▶ ENGAGEMENT · LIVE TRACECWE-89 · OWASP A03:2021
# 14:32:07 — Reconhecimento da superfície de aplicação
$ berghem-recon --target app.cliente.com.br --depth 3
[+] 142 endpoints · 8 com input dinâmico · 3 com auth quebrada

# 14:47:21 — Identificada lógica de autorização por parâmetro de URL
$ curl -s "https://app.cliente.com.br/api/v2/orders?account_id=1043"
{ "status": "ok", "items": [ { "id": 88291, "value": 14580.00 } ] }

# 14:48:02 — IDOR confirmado: troca account_id devolve dados de terceiros
$ curl -s "https://app.cliente.com.br/api/v2/orders?account_id=1042"
{ "status": "ok", "items": [ { "id": 88112, "value": 9230.50, "owner": "outro_cliente" } ] }

# 14:51:14 — Severidade: ALTA · CVSS 8.1 · Exploração: trivial · Escopo: PII + transações
[✓] Evidência capturada · ticket BRG-2826 aberto · cliente notificado em <15min
Metodologia · 6 FASES

De assinatura de NDA a relatório final, tudo é etapa

Combinamos OWASP, NIST SP 800-115 e PTES com nossa experiência ofensiva — sem black-box mágico, sem escopo elástico.

01

Pré-engajamento

Escopo, regras de combate, autorização escrita, janelas e contatos.

02

Reconhecimento

Superfície de ataque: ativos, subdomínios, integrações, leaks.

03

Enumeração

Tecnologias, versões, endpoints, fluxos de autenticação e dados.

04

Exploração

Validação manual, encadeamento de vetores, prova de impacto.

05

Pós-exploração

Movimentação lateral e escalação no perímetro autorizado.

06

Relatório

Achados priorizados, evidências, roadmap executivo e técnico.

Cobertura · MATRIZ DE PROFUNDIDADE

Tudo o que cada plano testa, lado a lado

Sem letra miúda. O que está marcado é executado e documentado no relatório final.

Área de testeSilverGoldDiamond
OWASP Top 10 (Web)
OWASP API Security Top 10
OWASP ASVS Nível 2
OWASP ASVS Nível 3 (completo)
Modelagem de ameaças STRIDE
Análise de lógica de negócio
Detecção de fraude transacional
Análise assistida por código-fonte
Mapeamento PCI-DSS / ISO 27001
Add-on Segurança de IA / LLM
Retestes1 em 30 dias2 em 90 diasIlimitados / 6 meses
Incluso Parcial / sob escopo Não incluso
COMPLEMENTARES

Pentest e EHT começam em lugares diferentes

São abordagens complementares. A diferença está no ponto de partida, na metodologia e no critério de sucesso.

Pentest

Começa por um ativo, aplicação, API ou infraestrutura.

  • Pergunta: onde este ambiente pode ser comprometido?
  • Evidência: vulnerabilidade, exploração e impacto.

EHT Berghem

Começa pelo objetivo adversarial e pelo ativo crítico do negócio.

  • Pergunta: o que um adversário consegue alcançar e por quais combinações?
  • Evidência: cadeia de condições até o impacto.
FRAMEWORK

CORE: do ativo crítico à evidência

A Berghem estrutura missões orientadas ao negócio em quatro dimensões conectadas.

C

Core business

Dinheiro, dados, identidade, operação crítica, confiança e segredos.

O

Orquestração

Especialistas, agentes, modelos, ferramentas e fontes autorizadas.

R

Rotas

Tecnologia, identidades, regras, processos, controles e contexto.

E

Evidência

Ações registradas, impacto compreensível, reprodução e recomendação.

CONTROLE

Evidência suficiente, impacto controlado

A missão termina quando o critério de evidência é atingido ou um limite exige intervenção humana.

Entregáveis

  • Mapa de rotas e hipóteses.
  • Provas reproduzíveis.
  • Impacto técnico e de negócio.
  • Recomendações e reteste.

Regras de engajamento

  • Ações permitidas e bloqueadas.
  • Identidades segregadas.
  • Limites de tempo e volume.
  • Aprovação e interrupção.

Não Tem Certeza Qual Plano Escolher?

Nossos consultores de segurança avaliarão seu ambiente, requisitos de conformidade e perfil de risco para recomendar o plano ideal para sua organização.

Fale com um Especialista