Projetos

Red Team

Simulação de Ataque — Setor Financeiro

Engajamento full-scope de 3 semanas: phishing dirigido, AD enumeration, escalonamento de privilégios e exfiltração simulada. Detectado apenas no dia 11.

  • Escopo: Interno + Social Eng.
  • Stack: C2 próprio, Cobalt-like tooling
Ver relatório →
Pentest Web

Auditoria de Aplicação SaaS

Testes de intrusão em API REST + painel admin. Identificação de IDOR crítico e bypass de autenticação multifator mal implementado.

  • Escopo: Black-box → Grey-box
  • CVEs internos: 4 críticos, 7 médios
Ver relatório →