A Hochburg reproduz o que um invasor real faria — dentro de escopo assinado, sob NDA mútuo, com evidência auditável em cada achado registrado.
Ofensiva estruturada, revisada e documentada — não um scanner automatizado rodando sozinho.
Reproduzimos a superfície e as ferramentas disponíveis a um atacante externo. O teste encerra no limite definido em escopo.
Analistas de intrusão, segurança de aplicação e infraestrutura. Todo laudo passa por revisão de um segundo analista antes da entrega.
Cada achado registra evidência, endpoint, horário e passo de reprodução — verificáveis de forma independente.
O laudo é estruturado em duas camadas de leitura: decisão executiva e execução técnica.
Do teste inicial à correção — e ao acompanhamento contínuo depois dela.
Testes de intrusão em aplicações, integrações e infraestrutura, com escopo e janela definidos em contrato.
Contenção, revogação de acesso e reconstrução segura diante de uma exposição já confirmada.
Reexecução do mesmo teste após a correção, com registro formal do resultado obtido.
Sessões práticas sobre gestão de segredo, permissão e log para o time de engenharia.
Alerta de alteração fora do padrão em acesso, preço, estoque ou script — com equipe de resposta designada.
Na ausência de equipe interna, assumimos a função, o plano de correção e a interlocução com fornecedores.
Cada achado crítico segue um plano de ação com prazo — não fica só registrado em relatório.
Revogar credenciais expostas, gerar novos acessos e trocar segredos comprometidos.
Mapear o que foi exposto, alterado ou acessado enquanto a credencial esteve comprometida.
Log de IP, hora e endpoint; segredo fora do repositório; histórico reescrito quando necessário.
Segredo só no servidor, permissão mínima por aplicativo, alerta de mudança anômala.
Nenhuma etapa depende de acesso a sistemas internos — o achado é registrado e corrigido antes de virar incidente.
O que separa um teste autorizado de uma invasão é o escopo — e nós o levamos a sério.
Nada é testado sem escopo assinado, janela acordada e contato de emergência definido.
A existência do acesso é comprovada e registrada. Nenhum dado é copiado, utilizado ou divulgado.
NDA mútuo em vigor. O laudo pertence ao contratante; a cópia interna é descartada no prazo contratado.
O achado é comunicado primeiro ao contratante — nunca a terceiros, imprensa ou canais públicos.
Formação contínua, validada por quem define os padrões do setor.
Conte o contexto do seu ambiente. Respondemos com os próximos passos e uma proposta de escopo.