Qual a diferença entre scan de vulnerabilidade e pentest?
O scan percorre o que está exposto e devolve uma lista: CVE, configuração fraca, versão antiga. Ele não prova que alguém entra. O pentest pega esses candidatos — e o que o scanner não viu — e tenta explorar. Se abrir, o relatório traz o caminho, o impacto e o que fechar. Se não abrir, o alerta não vira finding de capa. Quem compra só o scan e chama de pentest recebe volume. Quem precisa decidir sprint precisa do caminho.