Glossário IT

Teste de penetração (pentest)

Um teste de penetração (pentest) é uma avaliação autorizada que tenta explorar vulnerabilidades dentro de um âmbito e período definidos para demonstrar caminhos de ataque e impacto. Difere de uma simples análise automática porque inclui validação e raciocínio humano, mas não prova ausência de falhas fora do que foi testado. Antes de começar devem acordar-se sistemas, exclusões, dados, horários, contactos, limites, paragem e tratamento de evidência. Produção pode exigir técnicas restritas para evitar interrupção. O relatório separa achados confirmados, risco, evidência e correção, sem transformar acesso obtido em dano desnecessário. Depois da remediação, reteste verifica os pontos relevantes. Um certificado de execução ou ferramenta usada não garante cobertura, qualidade ou segurança contínua.

Um teste de penetração (pentest) é uma avaliação autorizada que tenta explorar vulnerabilidades dentro de um âmbito e período definidos para demonstrar caminhos de ataque e impacto. Difere de uma simples análise automática porque inclui validação e raciocínio humano, mas não prova ausência de falhas fora do que foi testado. Antes de começar devem acordar-se sistemas, exclusões, dados, horários, contactos, limites, paragem e tratamento de evidência. Produção pode exigir técnicas restritas para evitar interrupção. O relatório separa achados confirmados, risco, evidência e correção, sem transformar acesso obtido em dano desnecessário. Depois da remediação, reteste verifica os pontos relevantes. Um certificado de execução ou ferramenta usada não garante cobertura, qualidade ou segurança contínua.

Fale connosco

Quer aplicar este conceito à sua empresa?

Ajudamos a traduzir tecnologia em decisões práticas.