Sobre a OFFCEPT
Construída por operadores que passaram anos a invadir redes antes de criarem uma empresa em torno disso.
Saber Mais

Bugs que ninguém encontrou ainda. Nós encontramos primeiro.

Investigação de Vulnerabilidades Zero-Day

A maioria dos testes para nas vulnerabilidades conhecidas. Nós caçamos falhas anteriormente desconhecidas em software, firmware e protocolos, o tipo que existe em todos os produtos mas só importa quando alguém as encontra antes do vendor.

Começar

Zero-days existem em todos os produtos principais. Nós encontramo-los primeiro.

Zero-days não são exceções raras. Existem em todos os produtos de software significativos. A diferença é se a sua equipa os encontra primeiro ou um atacante. Os nossos investigadores especializam-se em análise binária profunda, fuzzing e engenharia reversa para os encontrar.

A Nossa Metodologia

Vulnerability Scanning vs. Investigação Zero-Day

Só CVEs conhecidas

Falhas desconhecidas e por descobrir

Ferramentas automatizadas

Engenharia reversa e fuzzing manuais

Assinaturas genéricas

Cadeias de exploração à medida

Sem coordenação com vendors

Processo de divulgação responsável

Orientado a compliance

Investigação orientada a ameaças

Encontramos o que os vendors não sabem que existe.

A maioria dos testes de segurança para nas vulnerabilidades conhecidas. Os nossos investigadores vão mais longe, caçando falhas anteriormente desconhecidas com engenharia reversa, fuzzing e auditoria manual de código.

Saber Mais

Componentes kernel e userland de Windows, Linux e macOS. Interfaces de drivers, serviços de sistema e mecanismos de IPC.

Hypervisors, container runtimes, plataformas de orquestração e serviços cloud-native. Fronteiras de isolamento e caminhos de escape.

Implementações TLS, protocolos de autenticação, stacks VPN e serviços de rede proprietários. Falhas de parsing e de state machine.

EDR, XDR, SIEM e plataformas de proteção de endpoints. Cadeias de bypass, lacunas de deteção e escalada de privilégios nas próprias ferramentas de segurança.

Análise de firmware, debugging UART/JTAG, engenharia reversa de protocolos custom. Dispositivos médicos, controladores industriais e infraestrutura inteligente.

Sistemas ERP, plataformas CRM, ferramentas de colaboração e aplicações SaaS. Bypasses de autenticação, falhas de lógica e cadeias de exposição de dados.

6

Alvos de Investigação

Completas

Cadeias de Exploit

Divulgação

Responsável

100%

Ferramentas Open Source

O Que Investigamos

Os nossos investigadores focam-se em alvos de alto impacto

Visamos software e sistemas onde vulnerabilidades por descobrir têm as maiores consequências.

Sistemas Operativos

Componentes kernel e userland de Windows, Linux e macOS. Interfaces de drivers, serviços de sistema e mecanismos de IPC.

Plataformas Cloud

Hypervisors, container runtimes, plataformas de orquestração e serviços cloud-native. Fronteiras de isolamento e caminhos de escape.

Protocolos de Rede

Implementações TLS, protocolos de autenticação, stacks VPN e serviços de rede proprietários. Falhas de parsing e de state machine.

Produtos de Segurança

EDR, XDR, SIEM e plataformas de proteção de endpoints. Cadeias de bypass, lacunas de deteção e escalada de privilégios nas próprias ferramentas de segurança.

Embedded & IoT

Análise de firmware, debugging UART/JTAG, engenharia reversa de protocolos custom. Dispositivos médicos, controladores industriais e infraestrutura inteligente.

Software Empresarial

Sistemas ERP, plataformas CRM, ferramentas de colaboração e aplicações SaaS. Bypasses de autenticação, falhas de lógica e cadeias de exposição de dados.

O Processo de Investigação

Da seleção do alvo à divulgação responsável.

01

Seleção de Alvos

Selecionamos alvos com base no seu panorama de ameaça e na nossa threat intelligence. Software e protocolos de alto impacto onde uma falha por descobrir teria a maior consequência.

02

Análise Estática & Dinâmica

Engenharia reversa, análise binária, fuzzing e auditoria de código. Mapeamos a superfície de ataque, identificamos a lógica de parsing e procuramos os edge cases que os developers nunca testaram.

03

Exploração & Prova

Quando encontramos uma vulnerabilidade, provamo-la. Uma cadeia de exploit funcional que demonstra impacto real. Não um achado teórico, uma proof of concept armada.

04

Divulgação Responsável

Os achados são reportados ao vendor com um write-up técnico completo e orientação de remediação. Coordenamos prazos de divulgação e ajudamos a compreender a sua janela de exposição.

Estudo de Caso

Empresa de serviços financeiros recebe aviso antecipado de 90 dias de vulnerabilidade crítica em TLS

Implementação TLSSeveridade CríticaServiços Financeiros

Encontraram uma falha na biblioteca TLS de que tudo no nosso stack depende. Deram-nos 90 dias para corrigir antes de tornar público. Quando o CVE saiu, estávamos protegidos havia semanas. É exatamente assim que isto deve funcionar.

Chief Information Security Officer

Grupo Bancário Regional

Conheça as vulnerabilidades antes dos atacantes.

A investigação zero-day não é só caçar bugs. É entender uma superfície de ataque o suficiente para encontrar o que mais ninguém encontrou ainda. Fale connosco sobre o âmbito de um projeto de investigação.

Começar