Pentest sob demanda
Teste de invasão e diagnóstico de segurança do seu sistema

Um pentest (teste de invasão) é uma avaliação autorizada em que profissionais tentam explorar as falhas do seu próprio sistema antes que um atacante real encontre — e entregam um relatório com o que foi achado e como corrigir. Sua empresa ou projeto precisa disso porque achar que está seguro e saber que está seguro são duas coisas completamente diferentes.

Solicitado direto no Telegram, pago pela carteira do bot, sob demanda — e somente sobre ativos que você comprova ser seu ou estar autorizado a testar.

🛡️ Solicitar avaliação de segurança 💰 Ver a carteira e os planos
100%
Com autorização do dono
💰
Pago pela carteira
1
Relatório acionável
10
Ferramentas no arsenal de pentest

O que é um pentest e por que sua empresa ou projeto precisa de um

Pentest (do inglês penetration test, ou teste de invasão) é uma análise de vulnerabilidade prática e autorizada: em vez de só listar riscos no papel, um profissional tenta efetivamente explorar as brechas do sistema, com o consentimento do dono, para provar o que é realmente explorável e o que é ruído. O resultado é um diagnóstico de segurança honesto — não um checklist genérico.

A diferença entre uma empresa que sofre um incidente e uma que não sofre raramente é sorte. É o fato de alguém ter olhado antes. Enquanto a maioria dos projetos vai pra produção baseada em — "acho que tá tudo certo" —, os times sérios entram em produção com evidência. Esse é o serviço aqui: transformar suposição em evidência.

O arsenal: ferramentas reais, não um "diagnóstico" genérico

Nada de promessa vaga de "análise de segurança". O que roda por trás da avaliação são ferramentas de pentest de mercado, as mesmas usadas por profissionais de segurança ofensiva — cada uma com uma função específica dentro do escopo autorizado:

🛰️
Nmap
Varredura de portas e serviços expostos
💉
SQLMap
Teste automatizado de SQL injection
🧬
Nuclei
Scan de vulnerabilidades por templates de CVE
🌐
Subfinder
Descoberta passiva de subdomínios
🧭
MassDNS
Resolução DNS em massa
🔑
Secret Scanner
Chaves e credenciais vazadas no GitHub
🕵️
GitDorker
Caça a segredos e endpoints expostos no GitHub
📧
theHarvester
OSINT de e-mails e hosts corporativos
🗺️
Amass
Mapeamento completo da superfície de ataque
NEXUS Full Recon
Varredura coordenada com várias ferramentas do arsenal de uma vez

A entrega final é um relatório com as vulnerabilidades encontradas e as recomendações de correção. Nada de PDF decorativo de 80 páginas que ninguém lê: o objetivo é que o seu time saiba exatamente o que arrumar primeiro.

🛡️ Solicite seu diagnóstico de segurança

Abra o bot, escolha Segurança & Pentest e descreva o ativo que você quer avaliar. Comprovada a autorização, o escopo é definido e a avaliação começa.

Solicitar no Telegram
Pago pela carteira · Sob demanda · Somente com autorização do dono do sistema

Para quem é esse serviço

  • Empresas que precisam validar a segurança de um sistema antes de expor a clientes.
  • Desenvolvedores e agências que vão colocar um projeto em produção e não querem descobrir a falha depois do lançamento.
  • Donos de SaaS e e-commerce que dependem da confiança do usuário para faturar.
  • Times cobrados por um cliente ou por exigência interna de compliance a comprovar que testaram a aplicação.

Se um cliente já te perguntou "vocês fizeram teste de segurança?" e você hesitou na resposta, essa página é pra você.

Como funciona a consultoria de segurança digital da OMINIX

1. Você solicita no bot

Dentro do OMINIX no Telegram, no menu de ferramentas, você abre a solicitação de Segurança & Pentest e descreve o ativo (site, aplicação, API, servidor).

2. Autorização e escopo

Você comprova propriedade ou apresenta a autorização do responsável legal. Só então definimos escopo, limites e janela de execução. Sem essa etapa, nada acontece.

3. Execução e relatório

A avaliação é executada dentro do escopo combinado e você recebe o relatório com os achados e as recomendações de correção — pronto pra virar tarefa no backlog do seu time.

Como funciona o acesso: sem plano fixo, você paga pelo que usa

Segurança & Pentest sob demanda não é um recurso de assinatura. As consultas de dados gratuitas ficam no grupo público @OMINIX, e as assinaturas ilimitadas da OMINIX liberam consultas de dados ilimitadas — mas não pentest. Pentest e as demais ferramentas do arsenal cyber são solicitadas e pagas pela carteira pré-paga, direto no bot: você carrega saldo (com bônus progressivo na recarga) e paga por avaliação, quando precisar.

Envie /carteira ou /planos no bot pra ver os valores atuais.

Ver como funciona a carteira e os planos →

Perguntas frequentes sobre pentest

Pentest é legal no Brasil?
Sim, quando é feito com autorização explícita do dono ou responsável pelo sistema avaliado. Teste de invasão autorizado é uma prática comum de segurança defensiva. Sem essa autorização, o acesso a sistemas de terceiros é ilegal — e a OMINIX não realiza avaliação nenhuma sem comprovação de propriedade ou autorização do alvo.
Preciso comprovar que o sistema é meu?
Sim. Antes de qualquer avaliação a OMINIX exige comprovação de propriedade do ativo ou autorização por escrito do responsável legal. Escopo, alvos e janela de teste são definidos e registrados antes do início. Pedidos contra sistemas de terceiros sem consentimento são recusados.
Quanto tempo leva um pentest sob demanda?
Depende do escopo acordado. Uma avaliação pontual de um único ativo costuma ser bem mais rápida que um escopo amplo com vários sistemas. O prazo estimado é combinado com você dentro do bot, junto com a definição do escopo, antes de começar.
Eu recebo um relatório no final?
Sim. A entrega é um relatório com as vulnerabilidades encontradas e recomendações de correção, escrito para ser acionável pelo seu time técnico ou pelo dev responsável pelo projeto.
O pentest está incluso em alguma assinatura?
Não. As assinaturas ilimitadas da OMINIX cobrem consultas de dados, não pentest. Segurança & Pentest sob demanda é solicitado e pago pela carteira pré-paga, dentro do próprio bot do Telegram — você carrega a carteira e paga por avaliação, sem precisar de uma assinatura fixa. Envie /carteira ou /planos no bot pra ver os valores atuais.

💎 Pare de torcer. Comece a saber.

Carregue sua carteira e solicite seu teste de invasão autorizado direto no Telegram — com Nmap, SQLMap, Nuclei e todo o resto do arsenal de pentest.

Abrir o bot e carregar a carteira Comparar planos