O Que Fazemos
O Processo
Últimos Artigos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Bugs que ninguém encontrou ainda. Nós encontramos primeiro.
A maioria dos testes para nas vulnerabilidades conhecidas. Nós caçamos falhas anteriormente desconhecidas em software, firmware e protocolos, o tipo que existe em todos os produtos mas só importa quando alguém as encontra antes do vendor.
ComeçarZero-days não são exceções raras. Existem em todos os produtos de software significativos. A diferença é se a sua equipa os encontra primeiro ou um atacante. Os nossos investigadores especializam-se em análise binária profunda, fuzzing e engenharia reversa para os encontrar.
A Nossa MetodologiaSó CVEs conhecidas
Falhas desconhecidas e por descobrir
Ferramentas automatizadas
Engenharia reversa e fuzzing manuais
Assinaturas genéricas
Cadeias de exploração à medida
Sem coordenação com vendors
Processo de divulgação responsável
Orientado a compliance
Investigação orientada a ameaças
A maioria dos testes de segurança para nas vulnerabilidades conhecidas. Os nossos investigadores vão mais longe, caçando falhas anteriormente desconhecidas com engenharia reversa, fuzzing e auditoria manual de código.
Saber MaisComponentes kernel e userland de Windows, Linux e macOS. Interfaces de drivers, serviços de sistema e mecanismos de IPC.
Hypervisors, container runtimes, plataformas de orquestração e serviços cloud-native. Fronteiras de isolamento e caminhos de escape.
Implementações TLS, protocolos de autenticação, stacks VPN e serviços de rede proprietários. Falhas de parsing e de state machine.
EDR, XDR, SIEM e plataformas de proteção de endpoints. Cadeias de bypass, lacunas de deteção e escalada de privilégios nas próprias ferramentas de segurança.
Análise de firmware, debugging UART/JTAG, engenharia reversa de protocolos custom. Dispositivos médicos, controladores industriais e infraestrutura inteligente.
Sistemas ERP, plataformas CRM, ferramentas de colaboração e aplicações SaaS. Bypasses de autenticação, falhas de lógica e cadeias de exposição de dados.
6
Alvos de Investigação
Completas
Cadeias de Exploit
Divulgação
Responsável
100%
Ferramentas Open Source
O Que Investigamos
Visamos software e sistemas onde vulnerabilidades por descobrir têm as maiores consequências.
Componentes kernel e userland de Windows, Linux e macOS. Interfaces de drivers, serviços de sistema e mecanismos de IPC.
Hypervisors, container runtimes, plataformas de orquestração e serviços cloud-native. Fronteiras de isolamento e caminhos de escape.
Implementações TLS, protocolos de autenticação, stacks VPN e serviços de rede proprietários. Falhas de parsing e de state machine.
EDR, XDR, SIEM e plataformas de proteção de endpoints. Cadeias de bypass, lacunas de deteção e escalada de privilégios nas próprias ferramentas de segurança.
Análise de firmware, debugging UART/JTAG, engenharia reversa de protocolos custom. Dispositivos médicos, controladores industriais e infraestrutura inteligente.
Sistemas ERP, plataformas CRM, ferramentas de colaboração e aplicações SaaS. Bypasses de autenticação, falhas de lógica e cadeias de exposição de dados.
O Processo de Investigação
Selecionamos alvos com base no seu panorama de ameaça e na nossa threat intelligence. Software e protocolos de alto impacto onde uma falha por descobrir teria a maior consequência.
Engenharia reversa, análise binária, fuzzing e auditoria de código. Mapeamos a superfície de ataque, identificamos a lógica de parsing e procuramos os edge cases que os developers nunca testaram.
Quando encontramos uma vulnerabilidade, provamo-la. Uma cadeia de exploit funcional que demonstra impacto real. Não um achado teórico, uma proof of concept armada.
Os achados são reportados ao vendor com um write-up técnico completo e orientação de remediação. Coordenamos prazos de divulgação e ajudamos a compreender a sua janela de exposição.
Estudo de Caso
Encontraram uma falha na biblioteca TLS de que tudo no nosso stack depende. Deram-nos 90 dias para corrigir antes de tornar público. Quando o CVE saiu, estávamos protegidos havia semanas. É exatamente assim que isto deve funcionar.
Chief Information Security Officer
Grupo Bancário Regional
A investigação zero-day não é só caçar bugs. É entender uma superfície de ataque o suficiente para encontrar o que mais ninguém encontrou ainda. Fale connosco sobre o âmbito de um projeto de investigação.
Começar