API Banking — Pentest
Quebra de controle de acesso em endpoints internos. Impacto: Crítico
Broken AccessJWTPoC
Resumo técnico
Teste de intrusão, hardening, resposta a incidentes e segurança ofensiva orientada a risco.
Ajudo empresas a encontrar e explorar vulnerabilidades de forma controlada. Foco em ameaças reais, cadeia de ataque e priorização por impacto no negócio.
Uso ético, com autorização formal e escopo definido.
Quebra de controle de acesso em endpoints internos. Impacto: Crítico
Abuso de ACL e Kerberoasting. Mitigações aplicadas.
Execução de cadeia ATT&CK com contenção em 48h.
Projetos de curto prazo, retainer mensal e escopos sob demanda.
Tempo de resposta padrão: < 24h úteis