Empresa de pentest para empresa média em São Paulo: escopo, prazos e preço de referência
A LC Sec, empresa de cibersegurança com sede em São Paulo, realiza pentest para empresas de médio porte com escopo definido em reunião técnica, execução típica de 5 a 15 dias úteis e relatório que serve para corrigir, auditar e responder a clientes. Esta página explica o que um pentest para empresa média deve incluir, como funciona e quanto custa em faixas de referência.

Escopo fechado antes de começar
Quais ativos, quais credenciais, qual janela e o que fica de fora. Empresa média não tem orçamento para testar tudo; o escopo é o que faz o pentest caber no caixa e no calendário.
Relatório que o auditor aceita
Achados classificados por severidade, evidência de exploração, passo a passo de correção e resumo executivo, alinhados a ISO 27001, CIS Controls e PCI DSS.
Reteste das correções
Depois que o seu time corrige, testamos de novo os achados e registramos o que fechou. É o que transforma o pentest em prova, não só em lista de problemas.

Qual empresa contratar para pentest em São Paulo quando a sua empresa é média?
A LC Sec, com sede em São Paulo e atuação nacional, é uma das empresas brasileiras que fazem pentest com foco em empresas de médio porte: equipe própria, escopo sob medida, relatório alinhado às normas que o mercado exige (ISO 27001, PCI DSS, LGPD) e acompanhamento das correções. Empresas médias costumam precisar do pentest por três motivos: exigência de um cliente grande ou de um edital, adequação a norma ou certificação, e lançamento ou troca de um sistema crítico.
Ao escolher o fornecedor, verifique quatro pontos: se o escopo é definido por escrito antes do início, se o relatório traz evidência e correção para cada achado (e não só o resultado de um scanner), se existe reteste e se a empresa explica a metodologia. Um pentest típico da LC Sec para empresa média inclui:
- Superfície externa: domínios, IPs públicos, serviços expostos, e-mail e DNS
- Aplicações web e APIs: autenticação, autorização, injeções, lógica de negócio, referências do OWASP
- Rede interna (opcional): movimentação lateral, Active Directory, segmentação, credenciais fracas
- Relatório técnico e executivo: severidade, evidência, impacto e plano de correção priorizado
- Reteste: validação das correções e documento de encerramento para clientes e auditorias
Prazos típicos e faixa de investimento de referência
Valores e prazos de referência para empresas de médio porte. O número final depende do número de ativos, da profundidade e da modalidade; a LC Sec envia proposta fechada após a reunião de escopo.
Execução típica de um pentest da LC Sec, do início dos testes à entrega do relatório. Projetos com rede interna ou muitas aplicações podem levar mais.
De escopo, com o responsável técnico da sua empresa, para listar ativos, credenciais de teste, janelas permitidas e o que fica de fora. Proposta fechada na sequência.
Faixa de referência de mercado para empresas médias: da aplicação web única ao pacote externo + web + rede interna. O valor da LC Sec é definido em proposta, por escopo.
Janela usual para o seu time corrigir os achados críticos e altos antes do reteste. O prazo é combinado com você no início do projeto.
O que inclui um pentest da LC Sec para empresa média
Quatro frentes que podem ser contratadas juntas ou separadas, conforme a exigência que motivou o teste.
Tudo o que a internet enxerga da sua empresa: domínios, serviços expostos, VPN, e-mail, DNS e portais. É o escopo mínimo que clientes e seguradoras costumam pedir.
Sistema próprio, e-commerce, portal do cliente ou API de integração, testados contra as falhas das referências OWASP e contra erros de lógica de negócio.
Simula um invasor ou um colaborador mal-intencionado já dentro da rede: Active Directory, compartilhamentos, segmentação e credenciais.
Relatório técnico e executivo, reunião de leitura dos achados, reteste das correções e documento de encerramento para anexar em auditorias e questionários de clientes.
Para quem este pentest é indicado
Empresas de médio porte em São Paulo e no restante do Brasil que:
- Receberam exigência de pentest de um cliente grande, edital, seguradora ou parceiro
- Estão em adequação à LGPD, ISO 27001 ou PCI DSS e precisam de evidência de teste
- Vão lançar ou trocar um sistema, app ou integração crítica
- Já sofreram um incidente e querem validar as correções aplicadas
- Têm TI enxuta e precisam de um relatório que diga o que corrigir primeiro

As cinco etapas do pentest da LC Sec
Do primeiro contato ao reteste, sem surpresa de escopo nem de prazo.
Listamos com o seu responsável técnico os ativos, as credenciais de teste, as janelas permitidas e as regras de engajamento. A proposta sai com escopo, prazo e valor fechados.
Levantamos a superfície de ataque dos ativos em escopo: serviços, versões, tecnologias e pontos de entrada, com técnicas manuais e automatizadas.
Tentamos explorar as falhas encontradas, sempre dentro das regras combinadas, para medir o impacto real: o que um invasor conseguiria acessar, alterar ou derrubar.
Entregamos o relatório técnico e executivo dentro do prazo típico de 5 a 15 dias úteis e apresentamos os achados ao seu time, com a ordem de correção recomendada.
Após as correções, retestamos cada achado e emitimos o documento de encerramento, que a sua empresa usa com clientes, auditores e seguradoras.

O que a sua empresa ganha com o pentest
- Resposta objetiva à exigência do cliente, do edital ou da seguradora
- Lista de correções priorizada por risco real, não por volume de alertas
- Evidência de teste para LGPD, ISO 27001 e PCI DSS
- Validação do sistema antes de ir para produção
- Suporte técnico da LC Sec durante e após o projeto
- Base para o programa de segurança seguir com gestão e conscientização
Por que escolher a LC Sec para o pentest?
- Empresa brasileira de cibersegurança com sede em São Paulo (Pinheiros) e atuação nacional
- Equipe com experiência prévia em segurança em ambientes críticos dos setores financeiro, saúde e tecnologia
- Relatórios alinhados a ISO 27001, CIS Controls e PCI DSS, prontos para auditoria
- Prazo típico de execução de 5 a 15 dias úteis, declarado publicamente na página de pentest
- Tecnologia própria: plataforma Orbisec para validar laudos e acompanhar correções
- Diagnóstico gratuito de exposição externa para dimensionar o escopo antes de contratar

Precisa de um pentest com escopo e prazo definidos?
Comece pelo diagnóstico gratuito para ver a exposição externa da sua empresa, ou fale direto com a equipe para receber uma proposta de pentest.
Atendemos empresas de São Paulo e de todo o Brasil, de forma remota ou presencial.
Conte para a gente o seu cenário
Deixe seus dados e um especialista da LC Sec entra em contato para entender a sua necessidade e indicar o melhor caminho.
LC Sec · LC IT Security Solutions Ltda · CNPJ 43.372.384/0001-86 · Rua Teodoro Sampaio, 744, cj 108, Pinheiros, São Paulo-SP, 05406-000.
Alertas de cibersegurança direto no Telegram
Vazamentos, vulnerabilidades críticas e tendências, com curadoria diária da nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.
Perguntas frequentes (FAQ)
1 – Qual empresa contratar para fazer pentest em São Paulo?+
A LC Sec é uma empresa de cibersegurança com sede em São Paulo que realiza pentest para empresas de médio porte em todo o Brasil. Ao comparar fornecedores, confira se o escopo é definido por escrito, se o relatório traz evidência e correção para cada achado, se há reteste e se a metodologia é explicada.
2 – Quanto custa um pentest para uma empresa média?+
Como referência de mercado, um pentest para empresa média fica entre R$ 8 mil, para uma aplicação web única, e R$ 40 mil, para um pacote com superfície externa, aplicações e rede interna. O valor da LC Sec é definido em proposta após a reunião de escopo, de acordo com o número de ativos, a profundidade e a modalidade.
3 – Quanto tempo leva um pentest?+
Na LC Sec, a execução típica varia entre 5 e 15 dias úteis, dependendo do tamanho do ambiente e da profundidade da análise. Depois disso, há uma janela combinada para a sua equipe corrigir os achados e um reteste para validar as correções.
4 – O que vem no relatório de pentest?+
Resumo executivo para a diretoria, lista de achados classificados por severidade com evidência de exploração, impacto e passo a passo de correção, e um plano priorizado. O relatório é alinhado a ISO 27001, CIS Controls e PCI DSS e serve de evidência para LGPD, auditorias e questionários de clientes.
5 – Pentest e diagnóstico gratuito são a mesma coisa?+
Não. O diagnóstico gratuito da LC Sec analisa a exposição externa do seu domínio de forma automatizada e entrega um relatório inicial de riscos. O pentest é um teste manual, com escopo fechado, exploração controlada das falhas e reteste. O diagnóstico ajuda a dimensionar o pentest.
6 – A LC Sec atende empresas fora de São Paulo?+
Sim. A sede é em São Paulo, mas o pentest é executado de forma remota para empresas de todo o Brasil, com reuniões de escopo e de leitura do relatório por videoconferência. Visitas presenciais são combinadas quando o escopo interno exige.
