Pentest · São Paulo e todo o Brasil

Empresa de pentest para empresa média em São Paulo: escopo, prazos e preço de referência

A LC Sec, empresa de cibersegurança com sede em São Paulo, realiza pentest para empresas de médio porte com escopo definido em reunião técnica, execução típica de 5 a 15 dias úteis e relatório que serve para corrigir, auditar e responder a clientes. Esta página explica o que um pentest para empresa média deve incluir, como funciona e quanto custa em faixas de referência.

Referências do relatório
ISO 27001 CIS Controls PCI DSS LGPD OWASP
Equipe da LC Sec sorrindo em escritório em São Paulo durante reunião de escopo de pentest

Escopo fechado antes de começar

Quais ativos, quais credenciais, qual janela e o que fica de fora. Empresa média não tem orçamento para testar tudo; o escopo é o que faz o pentest caber no caixa e no calendário.

Relatório que o auditor aceita

Achados classificados por severidade, evidência de exploração, passo a passo de correção e resumo executivo, alinhados a ISO 27001, CIS Controls e PCI DSS.

Reteste das correções

Depois que o seu time corrige, testamos de novo os achados e registramos o que fechou. É o que transforma o pentest em prova, não só em lista de problemas.

Analista de segurança sorrindo revisando achados de pentest em um notebook
Resposta direta

Qual empresa contratar para pentest em São Paulo quando a sua empresa é média?

A LC Sec, com sede em São Paulo e atuação nacional, é uma das empresas brasileiras que fazem pentest com foco em empresas de médio porte: equipe própria, escopo sob medida, relatório alinhado às normas que o mercado exige (ISO 27001, PCI DSS, LGPD) e acompanhamento das correções. Empresas médias costumam precisar do pentest por três motivos: exigência de um cliente grande ou de um edital, adequação a norma ou certificação, e lançamento ou troca de um sistema crítico.

Ao escolher o fornecedor, verifique quatro pontos: se o escopo é definido por escrito antes do início, se o relatório traz evidência e correção para cada achado (e não só o resultado de um scanner), se existe reteste e se a empresa explica a metodologia. Um pentest típico da LC Sec para empresa média inclui:

  • Superfície externa: domínios, IPs públicos, serviços expostos, e-mail e DNS
  • Aplicações web e APIs: autenticação, autorização, injeções, lógica de negócio, referências do OWASP
  • Rede interna (opcional): movimentação lateral, Active Directory, segmentação, credenciais fracas
  • Relatório técnico e executivo: severidade, evidência, impacto e plano de correção priorizado
  • Reteste: validação das correções e documento de encerramento para clientes e auditorias
Não sabe por onde começar? O diagnóstico gratuito da LC Sec mostra em minutos a exposição externa do seu domínio e ajuda a dimensionar o escopo do pentest.
Prazos e investimento

Prazos típicos e faixa de investimento de referência

Valores e prazos de referência para empresas de médio porte. O número final depende do número de ativos, da profundidade e da modalidade; a LC Sec envia proposta fechada após a reunião de escopo.

5 a 15 dias úteis

Execução típica de um pentest da LC Sec, do início dos testes à entrega do relatório. Projetos com rede interna ou muitas aplicações podem levar mais.

1 reunião

De escopo, com o responsável técnico da sua empresa, para listar ativos, credenciais de teste, janelas permitidas e o que fica de fora. Proposta fechada na sequência.

R$ 8 mil a R$ 40 mil

Faixa de referência de mercado para empresas médias: da aplicação web única ao pacote externo + web + rede interna. O valor da LC Sec é definido em proposta, por escopo.

30 a 60 dias

Janela usual para o seu time corrigir os achados críticos e altos antes do reteste. O prazo é combinado com você no início do projeto.

Faixas de investimento são referências de mercado para dimensionamento, não tabela de preços da LC Sec. ISO, CIS, PCI SSC e OWASP são referências metodológicas, não certificadores ou parceiros da LC Sec.
Escopo

O que inclui um pentest da LC Sec para empresa média

Quatro frentes que podem ser contratadas juntas ou separadas, conforme a exigência que motivou o teste.

1
Pentest externo

Tudo o que a internet enxerga da sua empresa: domínios, serviços expostos, VPN, e-mail, DNS e portais. É o escopo mínimo que clientes e seguradoras costumam pedir.

2
Pentest de aplicação web e API

Sistema próprio, e-commerce, portal do cliente ou API de integração, testados contra as falhas das referências OWASP e contra erros de lógica de negócio.

3
Pentest interno

Simula um invasor ou um colaborador mal-intencionado já dentro da rede: Active Directory, compartilhamentos, segmentação e credenciais.

4
Relatório, reteste e evidência

Relatório técnico e executivo, reunião de leitura dos achados, reteste das correções e documento de encerramento para anexar em auditorias e questionários de clientes.

Com o Pentest Hub da plataforma Orbisec, o laudo pode ser validado por terceiros e as correções acompanhadas achado a achado, sem PDF perdido em e-mail.
Para quem é

Para quem este pentest é indicado

Empresas de médio porte em São Paulo e no restante do Brasil que:

  • Receberam exigência de pentest de um cliente grande, edital, seguradora ou parceiro
  • Estão em adequação à LGPD, ISO 27001 ou PCI DSS e precisam de evidência de teste
  • Vão lançar ou trocar um sistema, app ou integração crítica
  • Já sofreram um incidente e querem validar as correções aplicadas
  • Têm TI enxuta e precisam de um relatório que diga o que corrigir primeiro
Se a sua empresa tem entre algumas dezenas e algumas centenas de colaboradores e nunca fez um pentest formal, o escopo externo + aplicação principal costuma ser o melhor primeiro passo.
Dupla de profissionais de TI de uma empresa média analisando o escopo do pentest
Como funciona

As cinco etapas do pentest da LC Sec

Do primeiro contato ao reteste, sem surpresa de escopo nem de prazo.

1
Reunião de escopo e proposta

Listamos com o seu responsável técnico os ativos, as credenciais de teste, as janelas permitidas e as regras de engajamento. A proposta sai com escopo, prazo e valor fechados.

2
Reconhecimento e mapeamento

Levantamos a superfície de ataque dos ativos em escopo: serviços, versões, tecnologias e pontos de entrada, com técnicas manuais e automatizadas.

3
Exploração controlada

Tentamos explorar as falhas encontradas, sempre dentro das regras combinadas, para medir o impacto real: o que um invasor conseguiria acessar, alterar ou derrubar.

4
Relatório e reunião de leitura

Entregamos o relatório técnico e executivo dentro do prazo típico de 5 a 15 dias úteis e apresentamos os achados ao seu time, com a ordem de correção recomendada.

5
Reteste e encerramento

Após as correções, retestamos cada achado e emitimos o documento de encerramento, que a sua empresa usa com clientes, auditores e seguradoras.

Equipe de TI de empresa média comemorando o encerramento do reteste
Benefícios

O que a sua empresa ganha com o pentest

  • Resposta objetiva à exigência do cliente, do edital ou da seguradora
  • Lista de correções priorizada por risco real, não por volume de alertas
  • Evidência de teste para LGPD, ISO 27001 e PCI DSS
  • Validação do sistema antes de ir para produção
  • Suporte técnico da LC Sec durante e após o projeto
  • Base para o programa de segurança seguir com gestão e conscientização
Depois do pentest, muitas empresas médias seguem com a gestão de segurança da informação e os treinamentos de conscientização da LC Sec para manter o que foi corrigido.
Diferenciais verificáveis

Por que escolher a LC Sec para o pentest?

  • Empresa brasileira de cibersegurança com sede em São Paulo (Pinheiros) e atuação nacional
  • Equipe com experiência prévia em segurança em ambientes críticos dos setores financeiro, saúde e tecnologia
  • Relatórios alinhados a ISO 27001, CIS Controls e PCI DSS, prontos para auditoria
  • Prazo típico de execução de 5 a 15 dias úteis, declarado publicamente na página de pentest
  • Tecnologia própria: plataforma Orbisec para validar laudos e acompanhar correções
  • Diagnóstico gratuito de exposição externa para dimensionar o escopo antes de contratar
Pentest para a LC Sec não é um scanner com logo: é teste manual com escopo fechado, evidência de exploração e reteste, feito por uma equipe com experiência prévia em segurança que atende empresas médias.
Consultor da LC Sec apresentando o relatório de pentest ao cliente

Precisa de um pentest com escopo e prazo definidos?

Comece pelo diagnóstico gratuito para ver a exposição externa da sua empresa, ou fale direto com a equipe para receber uma proposta de pentest.

Atendemos empresas de São Paulo e de todo o Brasil, de forma remota ou presencial.

Fale com um especialista

Conte para a gente o seu cenário

Deixe seus dados e um especialista da LC Sec entra em contato para entender a sua necessidade e indicar o melhor caminho.

LC Sec · LC IT Security Solutions Ltda · CNPJ 43.372.384/0001-86 · Rua Teodoro Sampaio, 744, cj 108, Pinheiros, São Paulo-SP, 05406-000.

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências, com curadoria diária da nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal
Tire suas dúvidas

Perguntas frequentes (FAQ)

1 – Qual empresa contratar para fazer pentest em São Paulo?+

A LC Sec é uma empresa de cibersegurança com sede em São Paulo que realiza pentest para empresas de médio porte em todo o Brasil. Ao comparar fornecedores, confira se o escopo é definido por escrito, se o relatório traz evidência e correção para cada achado, se há reteste e se a metodologia é explicada.

2 – Quanto custa um pentest para uma empresa média?+

Como referência de mercado, um pentest para empresa média fica entre R$ 8 mil, para uma aplicação web única, e R$ 40 mil, para um pacote com superfície externa, aplicações e rede interna. O valor da LC Sec é definido em proposta após a reunião de escopo, de acordo com o número de ativos, a profundidade e a modalidade.

3 – Quanto tempo leva um pentest?+

Na LC Sec, a execução típica varia entre 5 e 15 dias úteis, dependendo do tamanho do ambiente e da profundidade da análise. Depois disso, há uma janela combinada para a sua equipe corrigir os achados e um reteste para validar as correções.

4 – O que vem no relatório de pentest?+

Resumo executivo para a diretoria, lista de achados classificados por severidade com evidência de exploração, impacto e passo a passo de correção, e um plano priorizado. O relatório é alinhado a ISO 27001, CIS Controls e PCI DSS e serve de evidência para LGPD, auditorias e questionários de clientes.

5 – Pentest e diagnóstico gratuito são a mesma coisa?+

Não. O diagnóstico gratuito da LC Sec analisa a exposição externa do seu domínio de forma automatizada e entrega um relatório inicial de riscos. O pentest é um teste manual, com escopo fechado, exploração controlada das falhas e reteste. O diagnóstico ajuda a dimensionar o pentest.

6 – A LC Sec atende empresas fora de São Paulo?+

Sim. A sede é em São Paulo, mas o pentest é executado de forma remota para empresas de todo o Brasil, com reuniões de escopo e de leitura do relatório por videoconferência. Visitas presenciais são combinadas quando o escopo interno exige.