Teste de invasão controlado para identificar vulnerabilidades em sistemas, redes e aplicações.
A Auditoria de Segurança da Informação, ou Pentest (Penetration Testing), é um processo controlado de simulação de ataques cibernéticos contra sistemas, redes e aplicações de uma organização para identificar vulnerabilidades antes que atacantes reais as explorem. Tipos de pentest incluem: black box (sem conhecimento prévio), grey box (com conhecimento parcial) e white box (com acesso total ao código e infraestrutura). Escopos comuns: pentest de aplicação web (OWASP Top 10), pentest de infraestrutura/rede, pentest mobile, pentest de APIs, engenharia social e red team (simulação avançada). O processo segue metodologias reconhecidas como PTES, OWASP Testing Guide e NIST SP 800-115. O resultado é um relatório detalhado com vulnerabilidades classificadas por severidade (CVSS), evidências de exploração e recomendações de correção priorizadas. A Nobug realiza pentests com profissionais certificados (OSCP, CEH, GPEN) e metodologias internacionais.