Orbisec · Pentest Hub

Plataforma de gestão de pentest: do teste ao laudo verificável

O Pentest Hub é a plataforma de gestão de pentest da Orbisec: cada vulnerabilidade vira um item rastreável com dono, status e evidências, o reteste é comparado automaticamente e o laudo sai com código público de verificação, em vez de um PDF de 80 páginas que morre na caixa de entrada.

Na plataforma Orbisec
Plataforma da LC SEC SSO Google ou Microsoft, sem senhas armazenadas Ambiente isolado por empresa PT/EN
Especialista da LC SEC acompanhando o andamento de um pentest em tela de monitoramento contínuo

Um PDF de 80 páginas por e-mail

Difícil de distribuir para o time técnico, impossível de acompanhar e sem histórico quando chega a hora do reteste. O resultado do teste vira um anexo esquecido.

Ninguém sabe o que já foi corrigido

Das falhas críticas apontadas, quantas ainda estão abertas e quem é o responsável? Sem uma plataforma de gestão de pentest, essa pergunta não tem resposta rápida.

Provar o resultado para quem pediu

Cliente, parceiro ou auditor exigiu o teste, e vai exigir a prova. Um PDF sem verificação de autenticidade e sem trilha de correção não convence auditoria nenhuma.

Profissional de segurança da informação acompanhando o painel de vulnerabilidades do Pentest Hub
O módulo

O que é uma plataforma de gestão de pentest

É o software que organiza o ciclo de vida do teste de intrusão: escopo, execução, entrega do relatório, correção das vulnerabilidades, reteste e laudo final. Em vez de um PDF estático por e-mail, cada vulnerabilidade vira um item rastreável com severidade, dono, status e evidências, e qualquer pessoa autorizada consegue responder, a qualquer momento, o que já foi corrigido e o que ainda está aberto.

O Pentest Hub não substitui o serviço: o teste em si continua sendo executado pela equipe da LC SEC, em 7 tipos de teste (aplicação web, API, mobile, infraestrutura, engenharia social, redes sem fio e cloud). A plataforma é o portal compartilhado entre quem executa e quem acompanha e corrige, e é um dos módulos do Orbisec.

As seis fases que o portal acompanha:

  • Em andamento o teste roda e os achados começam a entrar
  • Pré-relatório a lista importada passa por validação antes de virar trabalho
  • Relatório entregue cada vulnerabilidade com severidade, CVSS, ativo e recomendação
  • Em correção status por item, responsável e discussão entre equipe e cliente
  • Reteste o novo relatório é comparado automaticamente com o anterior
  • Concluído laudo oficial com hash SHA-256 e código de verificação
As fases são compartilhadas entre a equipe da LC SEC, que executa o pentest, e o seu time, que acompanha e corrige. Ninguém precisa perguntar por e-mail em que pé está o projeto.
Por dentro do módulo

O pentest tratado como item de gestão

Cobertura, rastreabilidade e prova: os números que a plataforma organiza para que vulnerabilidade deixe de ser anexo e vire trabalho com dono, prazo e evidência.

7

Tipos de teste executados pela equipe da LC SEC: web, API, mobile, infraestrutura, engenharia social, wireless e cloud.

6

Fases rastreáveis no portal, do kickoff à conclusão, compartilhadas entre quem executa e quem corrige.

14

Categorias de classificação baseadas no OWASP Top 10 2021, com pontuação CVSS por finding.

SHA-256

Laudo com hash e código público de verificação de autenticidade, conferido no navegador de quem valida.

6

Status possíveis por vulnerabilidade: aberto, em correção, corrigido, risco aceito, falso positivo e reaberto.

3

Resultados do reteste comparado: corrigida, ainda aberta ou nova, com aviso automático por e-mail.

Números declarados pelo módulo Pentest Hub da plataforma Orbisec.
O dashboard executivo mostra totais por severidade, status e categoria, taxa de correção, CVSS médio e uma linha do tempo de 6 meses, com exportação para Excel formatado e relatório técnico em DOCX sob demanda.
Recursos

Do achado à prova

Gestão de vulnerabilidades do pentest de ponta a ponta, conectada à ferramenta em que o time já trabalha e à gestão de riscos da empresa.

1
IA que limpa o relatório

Importação com validação por IA: consolida duplicatas e descarta falsos positivos antes de virar item de trabalho. Integração direta com a API do Qualys WAS, sem PDF no meio.

2
Jira, ClickUp e Monday

Exporte vulnerabilidades como tarefas na ferramenta onde o time já trabalha, via OAuth ou token, sem duplicar itens já exportados.

3
Ponte com riscos e GRC

Falhas críticas e altas geram riscos automaticamente, com prazo de tratamento por severidade, e findings podem ser vinculados a controles de frameworks como a ISO 27001.

4
Portal do cliente com gestão própria

O administrador do cliente convida e desativa os próprios usuários, com papéis separados para quem só acompanha e quem administra. Comentários por vulnerabilidade mantêm a discussão no contexto, e uma pesquisa de satisfação fecha o ciclo quando tudo é corrigido.

Cada vulnerabilidade chega com severidade, pontuação CVSS, categoria OWASP, ativo afetado, passos para reproduzir e recomendação. Um assistente de IA por vulnerabilidade explica a falha em linguagem executiva ou técnica e orienta a correção.
Para quem é

Para quem precisa provar o pentest, não só fazer

Empresas que receberam a exigência de um teste de intrusão de um cliente grande, parceiro ou auditoria, do PCI DSS 4.0 e normas do sistema financeiro como BCB 538/2025 e CMN 5.274/2025 a programas ISO 27001, em que o pentest é a evidência usual. E times de segurança que querem sair do PDF por e-mail e tratar vulnerabilidade como item de gestão, com dono, prazo e evidência.

Perfis que mais tiram proveito do módulo:

  • SaaS e tecnologia
  • Fintechs e instituições de pagamento
  • Saúde
  • E-commerce
  • Fornecedores de grandes empresas
  • Times de segurança
O ciclo relatório, correção, reteste comparado e laudo verificável documenta de ponta a ponta exatamente o que essas normas e esses contratos cobram: o teste feito e a prova de que as falhas foram tratadas.
Especialistas revisando controles de segurança e evidências de correção em data center
Como funciona

O ciclo de vida do pentest em um só portal

Seis fases claras, de Em andamento a Concluído, compartilhadas entre a equipe da LC SEC, que executa o teste, e o seu time, que acompanha e corrige.

1
Execução

O teste roda e os achados entram limpos. Ao importar o relatório, inclusive direto da API do Qualys WAS, uma validação por IA revisa a lista extraída, consolida duplicatas e descarta falsos positivos. O que chega para o seu time é uma lista de trabalho, não ruído.

2
Relatório entregue

Cada vulnerabilidade vira um item rastreável: severidade de Crítica a Informativa, pontuação CVSS, categoria baseada no OWASP Top 10 2021, ativo afetado, passos para reproduzir e recomendação, com um assistente de IA que explica a falha e orienta a correção.

3
Em correção

Status por item, comentários entre equipe e cliente, responsável definido e exportação das vulnerabilidades como tarefas no Jira, ClickUp ou Monday, sem duplicar o que já foi exportado. O dashboard executivo acompanha a taxa de correção em tempo real.

4
Reteste e laudo

O novo relatório é comparado automaticamente com o anterior: cada item sai como corrigido, ainda aberto ou novo, com resultado por e-mail. O laudo oficial, em PDF ou DOCX, recebe hash SHA-256 e código de verificação para qualquer pessoa validar a autenticidade na página pública.

Por dentro

Veja a plataforma de gestão de pentest por dentro

As imagens são telas reais do Pentest Hub, capturadas em projeto de demonstração. Elas mostram os dois momentos que mais mudam a rotina do time: acompanhar a correção e provar o laudo.

O reteste também é comparado automaticamente: o sistema confronta o novo relatório com o anterior e classifica cada vulnerabilidade como corrigida, ainda aberta ou nova, com o resultado por e-mail e a IA do reteste descartando o ruído do que já foi resolvido.
Comparativo

Pentest com PDF por e-mail vs. Pentest Hub

O mesmo teste, com dois destinos diferentes. A diferença aparece quando alguém pergunta o que já foi corrigido, ou pede a prova.

PDF por e-mail

Distribuir o resultado para o time técnico: anexo encaminhado, versões se perdem.

Saber o que já foi corrigido: planilha paralela, sempre desatualizada.

Provar a autenticidade do laudo: impossível, qualquer PDF pode ser editado.

Reteste: novo PDF, comparação manual.

Alimentar a gestão de riscos: retrabalho manual.

Responder à auditoria do cliente: caça a e-mails antigos.

Pentest Hub

Distribuir o resultado para o time técnico: portal compartilhado e tarefas no Jira, ClickUp ou Monday.

Saber o que já foi corrigido: status por finding e dashboard com taxa de correção.

Provar a autenticidade do laudo: hash SHA-256 e página pública de verificação.

Reteste: comparação automática, corrigida, aberta ou nova.

Alimentar a gestão de riscos: críticas e altas viram riscos com prazo automaticamente.

Responder à auditoria do cliente: trilha completa, do achado à correção, ao reteste e ao laudo.

A pergunta esse laudo é legítimo? morre aqui: quem recebe o documento valida na página pública, o hash é calculado no navegador de quem confere e qualquer alteração posterior é acusada.
Dentro da plataforma

Um módulo do Orbisec, não uma ferramenta isolada

O Pentest Hub é um dos módulos da plataforma Orbisec, e pode ser contratado de forma independente. Quando outros módulos entram, o painel, o SSO e o ambiente isolado continuam os mesmos, e o finding do pentest passa a conversar com risco, controle e evidência sem retrabalho manual.

Os outros módulos que você pode explorar:

  • Radar Regulatório 12 fontes oficiais monitoradas todos os dias, com triagem por IA
  • Auditoria & Compliance (GRC) frameworks prontos, score de conformidade em tempo real e evidências com hash
  • Trust Center sua página pública de segurança e conformidade, com NDA e aprovação
  • Threat Intel 19 verificações do seu domínio, score de A a F e monitoramento de fornecedores
  • O teste em si é executado pelo serviço de Pentest da LC SEC, ao lado das demais soluções da LC Sec
Software e serviço andam juntos: a equipe da LC SEC executa o pentest e o Pentest Hub cuida do ciclo de vida, do laudo e de tudo que vem depois. Outros módulos da plataforma: Radar Regulatório, Auditoria e Compliance, Trust Center e Threat Intel.
Consultor da LC Sec conversando com cliente durante reunião sobre o módulo Pentest Hub

Agende uma demonstração do Pentest Hub

Veja um projeto real, do relatório importado ao laudo verificável, em uma demonstração sem compromisso com um especialista da LC SEC.

Ou conheça antes a plataforma completa, com todos os módulos que se conectam ao ciclo de vida do pentest.

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências, com curadoria diária da nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal
Tire suas dúvidas

Perguntas frequentes (FAQ)

1 – O que é uma plataforma de gestão de pentest?+

É o software que organiza o ciclo de vida do teste de intrusão: escopo, execução, entrega do relatório, correção das vulnerabilidades, reteste e laudo final. Em vez de um PDF estático por e-mail, cada vulnerabilidade vira um item rastreável com severidade, dono, status e evidências, e qualquer pessoa autorizada consegue responder, a qualquer momento, o que já foi corrigido e o que ainda está aberto.

2 – Como acompanhar a correção das vulnerabilidades encontradas no pentest?+

No Pentest Hub, cada finding tem status próprio (aberto, em correção, corrigido, risco aceito, falso positivo ou reaberto), responsável e discussão entre equipe e cliente no próprio item. O dashboard executivo mostra a taxa de correção, o CVSS médio e a evolução ao longo do tempo, e as vulnerabilidades podem virar tarefas no Jira, ClickUp ou Monday sem duplicar itens já exportados.

3 – O que deve conter um laudo de pentest?+

Um laudo completo traz escopo e janela de testes, metodologia, ferramentas utilizadas, cada vulnerabilidade com severidade e pontuação CVSS, evidências, recomendação de correção e o resultado do reteste. No Pentest Hub, o laudo oficial sai em PDF ou DOCX com um extra que o formato tradicional não tem: código de verificação e hash SHA-256 para provar a autenticidade do documento.

4 – Como verificar se um laudo de pentest é autêntico?+

Todo laudo gerado no Pentest Hub recebe um hash SHA-256 e um código de verificação. Quem recebe o documento pode validá-lo na página pública de verificação: basta arrastar o arquivo, e o hash é calculado no próprio navegador (o arquivo não sai da máquina de quem valida) e conferido contra o registro da plataforma. Se o documento foi alterado depois de emitido, a verificação acusa.

5 – Como funciona o reteste de pentest?+

Depois de corrigir, o cliente solicita o reteste pela plataforma. Ao subir o novo relatório, o sistema compara automaticamente com o anterior e classifica cada item em um de três resultados: corrigido, ainda aberto ou novo. O resultado vai por e-mail para o cliente, e a triagem por IA do reteste descarta o ruído de vulnerabilidades já corrigidas.

6 – Dá para integrar o pentest com Jira, ClickUp ou Monday?+

Sim. O Pentest Hub exporta vulnerabilidades como tarefas no Jira, ClickUp ou Monday, com conexão via OAuth ou token, sem duplicar itens já exportados. O time técnico corrige na ferramenta onde já trabalha, e o status de cada finding continua rastreável na plataforma.

7 – O Pentest Hub substitui o serviço de pentest?+

Não. Ele é a plataforma que gerencia o ciclo de vida do teste. O pentest em si é executado pela equipe da LC SEC, em 7 tipos de teste: aplicação web, API, mobile, infraestrutura, engenharia social, redes sem fio e cloud. A plataforma é o portal compartilhado entre quem executa e quem acompanha e corrige.

8 – Quais normas e frameworks pedem pentest com evidência de correção?+

O PCI DSS 4.0 e normas do sistema financeiro como as Resoluções BCB nº 538/2025 e CMN nº 5.274/2025 exigem o teste e a prova de que as falhas foram tratadas; na ISO 27001, o pentest é a forma usual de evidenciar a gestão de vulnerabilidades e o tratamento de riscos. Além disso, há a exigência contratual de clientes e parceiros. É exatamente o que o ciclo de relatório, correção, reteste comparado e laudo verificável documenta de ponta a ponta.