Simulação de adversário · Red team

Nós invadimos primeiro. Para que eles não consigam.

A UMBRA executa intrusões de escopo completo contra o seu ambiente como um adversário real faria — e devolve a linha do tempo, os artefatos e a ordem de correção. Sem achados de vitrine.

Solicitar engajamento

Serviços

Ofensiva como disciplina

Do teste pontual à operação de meses. Cada serviço termina com evidência reproduzível e um plano de correção priorizado.

Pentesting

Avaliamos a segurança das suas aplicações, redes e APIs simulando ataques reais. Identificamos falhas críticas antes que agentes maliciosos as explorem, entregando relatórios práticos para correção.

  • Web & Mobile
  • Redes & APIs
  • Vulnerabilidades

Phishing

Testamos a resiliência do seu elo mais importante: as pessoas. Criamos campanhas simuladas de engenharia social personalizadas para mensurar e elevar o nível de alerta da sua equipe contra fraudes.

  • Engenharia Social
  • Simulações
  • MFA Bypass

Red Team Operations

Simulações de ataques complexos e persistentes de ponta a ponta. Testamos não apenas a tecnologia, mas a capacidade de detecção e resposta do seu time de defesa contra adversários reais.

  • Simulação de Adversário
  • Evasão de EDR
  • Detecção

Treinamentos

Capacitação técnica e prática em segurança ofensiva e defensiva. Preparamos o seu time de desenvolvimento ou de TI com as melhores práticas de mercado e mentalidade hacker.

  • Mentalidade Hacker
  • Segurança Prática
  • Secure Coding

CTFs (Capture The Flag)

Plataformas e desafios práticos gamificados para o desenvolvimento de habilidades em segurança. Ideal para engajar equipes, avaliar competências técnicas e recrutar talentos.

  • Gamificação
  • Habilidades Práticas
  • Recrutamento

Como operamos

Toda descoberta é reproduzida, cronometrada e contida.

Operamos por objetivo, não por checklist. Medimos o que importa: tempo até o comprometimento, raio de impacto e o caminho mais curto até o domain admin.

  1. Escopo & regras de engajamento

    Definimos objetivo, limites e janelas. NDA e autorização antes de qualquer pacote.

  2. Reconhecimento

    Mapeamos a superfície externa e interna como o adversário faria — silencioso e paciente.

  3. Exploração & movimento lateral

    Encadeamos vulnerabilidades: do acesso inicial ao escalonamento e ao domain admin.

  4. Impacto & evidência

    Demonstramos o impacto real, capturamos artefatos e cronometramos cada etapa.

  5. Debrief & correção

    Entregamos o runbook priorizado e acompanhamos a remediação até o fechamento.

Do outro lado

O que a liderança de segurança diz

A Umbra conduziu o pentest com excelente nível técnico e profissionalismo. O relatório foi claro, objetivo e trouxe evidências que facilitaram a priorização das correções pela nossa equipe. Além da qualidade da entrega, o suporte durante todo o processo foi ágil e colaborativo. Recomendo a Umbra para empresas que buscam avaliações de segurança com qualidade e confiança.

Wellington · Qive

Empresa

Operadores, não vendedores

Operadores especializados na entrega de serviços de Pentest, Red Team, Phishing, Treinamentos e CTFs customizados para o seu negócio.

Patrick Hammes

Founder & Pentester

Pentester há mais de 7 anos, com especialidade em pentest WEB e AD. Já trabalhou em projetos para a FAB.

Giancarlo Rigotto

Founder & Pentester

Análises de APIs, Mobile e Web, especialista em ambientes Linux e entusiasta de Malware Analysis.

Credenciais e conformidade da operação: OSCP · CEH · DCPT · LPIC-1

Blog

Pesquisa e notas de campo

Perguntas frequentes

Antes de conversarmos

Qual a diferença entre pentest e red team?
O pentest cobre uma superfície definida em busca do máximo de vulnerabilidades. O red team é dirigido a um objetivo — chegar a um ativo crítico — testando também detecção e resposta, de forma furtiva.
Vocês operam em ambiente de produção?
Sim, quando autorizado e dentro das regras de engajamento acordadas. Priorizamos operações seguras, com janelas definidas e comunicação contínua para evitar impacto operacional.
Quanto tempo dura um engajamento?
Um pentest pontual costuma levar de uma a três semanas. Operações de red team de escopo completo variam de quatro semanas a alguns meses, conforme o objetivo.
O que recebemos ao final?
Um relatório de inteligência completo (debrief) com a linha do tempo da operação, evidências reproduzíveis, avaliação de impacto e um runbook de correção priorizado — mais uma sessão de walkthrough com a sua equipe.
Como garantem a confidencialidade?
NDA antes de qualquer trabalho, artefatos criptografados, divulgação responsável e destruição dos dados ao encerrar. Operamos sob LGPD/GDPR.
Precisamos ter um SOC maduro antes de contratar?
Não. Trabalhamos tanto com equipes maduras (em modo purple team) quanto com organizações que estão estruturando a defesa — e adaptamos o objetivo ao seu estágio.

Descubra antes que eles descubram.

Escopo em uma semana. Evidências irrefutáveis. Contido antes de chegar à produção.

Solicitar engajamento

{{ t.heroBadge }}

{{ t.heroTitle1 }}
{{ t.heroTitle2 }}

{{ t.heroSub }}

{{ t.capEyebrow }}

{{ t.capTitle }}

{{ t.capSub }}

{{ t.testEyebrow }}

{{ t.testTitle }}

{{ q.quote }}

{{ q.who }}
{{ t.teamEyebrow }}

{{ t.teamTitle }}

{{ t.teamSub }}

{{ member.name }} {{ member.initials }}

{{ member.name }}

{{ member.role }}

{{ member.cred }}

{{ t.certLine }}
{{ c }}

{{ t.blogEyebrow }}

{{ t.blogAll }} →
{{ t.faqEyebrow }}

{{ t.faqTitle }}

{{ f.a }}

{{ t.ctaTitle }}

{{ t.ctaSub }}

{{ t.formOk }}

{{ t.formErr }}

{{ t.ctaMeta }}
TACTICAL INTEL REPORT

{{ selectedDossier.title }}

{{ selectedDossier.subtitle }}

Executive Summary

{{ selectedDossier.summary }}

Attack Telemetry

{{ selectedDossier.details }}

UMBRA SECURE CHANNELS · CONFIDENTIAL
{{ t.close }}