O problema
Cobrem toda a superfície de ataque rapidamente, mas testam padrões genéricos de vulnerabilidade. Não percebem o que a aplicação faz, por isso não encontram falhas de lógica de negócio, autorizações mal desenhadas ou ataques que dependem de encadear vários passos.
Um consultor experiente traz contexto, criatividade e critério que nenhuma ferramenta replica. Mas a cobertura fica limitada pelo tempo de engagement e pela experiência de quem executa.
É nessa lacuna — testes profundos, contextuais e metódicos, feitos à escala — que se escondem as vulnerabilidades que mais custam a uma empresa.
A solução
O Basilisk planeia, executa, valida e reporta testes de segurança contra o seu alvo, seguindo as metodologias reconhecidas que um pentester sénior usaria, OWASP WSTG para web, MASVS para mobile e API Security Top 10 para APIs.
O raciocínio contextual de um engagement manual: os agentes entendem o que a aplicação faz antes de a testarem.
A reprodutibilidade e o throughput de uma plataforma: a mesma disciplina de teste, em toda a superfície de ataque, sempre.
Standards de mercado aplicados em cada execução, não apenas numa checklist a abrir o engagement.
Como funciona
Cinco fases, com um especialista a acompanhar os pontos de decisão mais importantes ao longo de todo o processo.
Descoberta da superfície de ataque, com um levantamento base de CVEs conhecidos e credenciais por omissão em paralelo.
Um plano de testes desenhado especificamente para a aplicação, não uma checklist genérica.
Execução metódica, categoria a categoria, seguindo a metodologia aplicável, com supervisão contínua.
Cada finding é reproduzido de forma independente antes de avançar para o relatório final.
Documentação pronta para o cliente, com evidência de reprodução e recomendações concretas.
Qualidade
Um agente encontra, outro verifica de forma independente. Nenhum finding chega ao cliente sem ser reproduzido contra o alvo real.
O validador executa de novo, de forma independente, cada finding submetido contra o alvo.
O impacto confirmado é classificado com CVSS 4.0, com o vetor completo documentado.
Só os findings verificados avançam. Resultados não confirmáveis são descartados antes do relatório.
Diferenciador
Um endpoint de transferências que aceita valores negativos. Um carrinho que permite empilhar descontos até um total negativo. São falhas específicas do domínio que se traduzem diretamente em perdas, e que testes genéricos não apanham. O estratega adapta os testes à aplicação, com base no contexto indicado pelo operador ou detetado automaticamente.

Manipulação de montantes, bypass de limites e saldos, ataques de precisão, condições de corrida em transações.

Manipulação de preços, empilhamento de descontos, abuso de quantidades, bypass de portes e impostos.

Manipulação de registos clínicos, alteração de prescrições, overbooking, modificação de sinistros.

Bypass de planos e limites de utilizadores, manipulação de quotas, abuso de trials e faturação.
Segurança operacional
A pergunta mais comum antes de autorizar qualquer teste automatizado. Estas são as respostas.
Um gateway transparente fica entre cada agente e o alvo. Hosts fora de âmbito ficam inacessíveis.
A plataforma monitoriza a saúde do alvo e abranda ou pausa automaticamente o teste sempre que este mostra sinais de sobrecarga.
Fluxos potencialmente destrutivos ficam confinados a utilizadores descartáveis num sandbox. Cada credencial é reverificada após qualquer alteração.
As credenciais são acompanhadas por uma máquina de estados. Em caso de desvio, o teste pausa para revisão em vez de continuar de forma inconsistente.
O que recebe
Relatório de vulnerabilidade detalhado com evidências de exploração, risco, CVSS, impacto, recomendações e referências, integralmente disponível online na nossa plataforma de gestão de vulnerabilidades, com mais de uma década de maturidade que suporta todo o ciclo de pentesting, agilizando a gestão da remediação, acompanhamento das vulnerabilidades e revalidação.
Acompanhe o percurso de decisão completo dos agentes ao longo do engagement.
Volte a correr apenas os testes que falharam, para confirmar que as correções resolveram o problema.
Onde encaixa
IA e consultores cobrem dimensões diferentes do risco. A IA traz amplitude e cadência; o consultor sénior aprofunda o que é crítico, complexo ou está em produção.