Os necessários fazem o site funcionar. Os outros medem quais páginas ajudam e quais anúncios trazem quem precisa da DM11. Você escolhe, e pode rever pelo rodapé.
Cibersegurança
Encontramos a falha antes de ela virar produção.
Olhamos a segurança do software em si: o código em repouso, a aplicação em execução, ou os dois lados juntos. É aqui que se pega o que nenhuma varredura de rede alcança, e corrigir neste ponto custa uma fração do que custa depois que a falha chega exposta em produção.
O estático lê o código fonte e aponta o trecho exato a corrigir: tratamento de entrada, uso indevido de criptografia, credencial escrita no próprio código. O dinâmico ataca as interfaces expostas de fora para dentro, sem precisar do fonte, e encontra o que só aparece com a aplicação de pé. Juntos, cobrem a origem e a exposição, e confirmam o que é de fato explorável.
Para o estático, precisamos de acesso ao repositório; para o dinâmico, do endereço da aplicação e de um ambiente onde possamos testá-la. Você recebe um relatório por aplicação, com o trecho e como corrigir, e o plano de correção por prioridade. Na cobertura dos dois lados entra também o relatório executivo, escrito para quem decide.
As etapas e os entregáveis abaixo descrevem a modalidade Estático (SAST): analisamos o código fonte. As outras modalidades aparecem quando você pede a proposta.
Planejamento e autorização
Fechamos o escopo por escrito, definimos janelas, contatos de emergência e as autorizações formais. Nenhum teste começa sem isso.
Execução
Executamos o ciclo de testes dentro da janela e do escopo autorizados, começando pelo que costuma quebrar primeiro. Cada achado é registrado com a evidência e o passo a passo que permitem reproduzi-lo depois.
Relatório
Consolidamos os achados num relatório em que cada item vem com gravidade, evidência e o caminho de correção. Escrevemos para ser lido por quem vai agir, e não para engordar página.
Costuma vir junto
Não é pacote e não muda o que você já escolheu. É o que costuma aparecer logo depois, na experiência de quem já passou por isso.