Guia
Quanto custa um pentest
A pergunta chega cedo. A resposta honesta: sem recorte não tem número. Quem fecha valor antes de ouvir o ambiente está vendendo jornada.
O que pesa
Tamanho e complexidade. Dez endpoints autenticados não são um ERP com dez anos de integração. Mobile mais backend é outro recorte. Três contas com IAM federado é outro.
Profundidade. Teste que para no primeiro alerta custa menos e vale menos. Teste que encadeia falha, privilégio e dado custa o tempo de quem explora.
Janela, produção, NDA, reteste. Trabalho contínuo dilui o custo por ciclo. Disparo único concentra.
O que o preço baixo costuma esconder
Scanner no lugar de exploração. Relatório de 80 páginas sem caminho reproduzível. Execução terceirizada sem protocolo. Escopo que cabe no folder e não no sistema.
Barato deixa de ser barato quando o time gasta um mês triando falso positivo — ou quando o incidente aparece no pedaço que o pacote não olhou.
O que levar para orçar
Quantas aplicações, se há mobile, se a cloud entra, produção ou homologação, prazo de cliente ou de release, pontual ou contínuo.
Se já houve pentest, o que ficou aberto importa mais que o PDF antigo. Recomeçar do zero sem ler o que já foi visto costuma sair mais caro e mais raso.
Na Your Cybersecurity não há tabela pública. A call monta o recorte. O valor acompanha isso.
Guias
Próximo passo
Quer agendar uma reunião?
Conta o tamanho da empresa e o que precisa ser protegido — o sistema, o ambiente, o que está em jogo. A partir da call, avaliamos o cenário e montamos o trabalho no escopo de vocês.