Pular para o conteúdo

Guia

O que vai no relatório de pentest

Se o time técnico não reproduz o achado, o trabalho falhou. Se a gestão não consegue ordenar correção, falhou pela metade. O relatório é o produto.

O finding

Título que descreve o problema, não o identificador da ferramenta. Pré-condição: o que precisa existir para o caminho funcionar. Passos que alguém do time executa sem ligar para o fornecedor.

Impacto em dado, conta ou processo — não só um score. Se o finding depende de outro, isso fica escrito.

O que não entra como capa

Alerta que não se sustentou. Versão antiga sem caminho. Item de hardening genérico colado em todo cliente.

Quando evitar retrabalho, o relatório pode registrar o que foi tentado e não abriu. O time não deveria gastar sprint em ruído.

Depois da entrega

Dúvida de correção faz parte. Reteste no que foi fechado, quando pedido. Pentest que some no dia do PDF deixa o time sozinho.

Peça um relatório amostra na conversa. Dá para ver em duas páginas se existe reprodução ou só capa.

Guias

Próximo passo

Quer agendar uma reunião?

Conta o tamanho da empresa e o que precisa ser protegido — o sistema, o ambiente, o que está em jogo. A partir da call, avaliamos o cenário e montamos o trabalho no escopo de vocês.