O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
O que encontrámos. O que mudou.
Sem cenários hipotéticos. São projetos reais, anonimizados, a mostrar o que encontrámos e o que mudou por causa disso.
Uma empresa SaaS queria saber se a sua AWS estava realmente segura. Explorámos IAM roles mal configuradas, movemo-nos através de funções Lambda e chegámos às bases de dados de produção. O SOC deles nunca nos viu até ao debrief.
72% Lacuna de Deteção|Operação de 3 Semanas
Conseguimos domain admin através de um email de phishing, movemo-nos pela rede de dispositivos médicos e provámos que era possível exfiltrar 2,1 milhões de registos de pacientes. Essa evidência levou à aprovação de fundos de segurança a nível de administração.
2,1M Registos em Risco|Projeto de 4 Semanas
Em quatro semanas encontrámos gestão de chaves HSM deficiente, endpoints de API abertos e uma forma de manipular transações transfronteiriças. Tudo corrigido antes da auditoria seguinte.
Achados Críticos: 14|Projeto de 4 Semanas
A OFFCEPT não entregou um PDF e desapareceu. Os operadores sentaram-se com a nossa equipa, percorreram cada achado em tempo real e ajudaram a triar o que mais importava.
74% Redução de Risco|Projeto de 4 Semanas
Nas primeiras 48 horas de monitorização contínua, identificámos um gateway SCADA exposto à internet há três meses. Corrigido poucas horas após a descoberta.
Achado Crítico em 48h|Contínuo
A primeira campanha apanhou 34% dos colaboradores a clicar. Após formação dirigida e quatro campanhas de follow-up, a taxa de clique desceu para 6%. Mudança de comportamento real, medida e acompanhada.
34% → 6% em 90 Dias|Programa de 12 Semanas
Cada projeto começa com uma conversa sobre o seu perfil de ameaça. Fale com os nossos operadores sobre definir uma avaliação que produz resultados mensuráveis.
Iniciar Uma Conversa