# OmniSecurity — Pentest e Segurança Ofensiva no Brasil > Empresa brasileira especializada em pentest, red team e segurança ofensiva. > Operamos em todo o Brasil, com foco em empresas que precisam de conformidade > com LGPD, ISO 27001 e BACEN/PCI DSS. ## O que fazemos - **Pentest Web e API** — testes de invasão em aplicações web, REST APIs e GraphQL - **Pentest Mobile** — análise de segurança para apps iOS e Android - **Red Team** — simulações realistas de ataque com técnicas APT avançadas - **Pentest de Infraestrutura** — redes internas, VPNs, Active Directory, cloud (AWS/Azure/GCP) - **Engenharia Social** — phishing campaigns, pretexting e testes de consciência humana - **Pentest de IoT** — dispositivos embarcados, firmware e protocolos industriais ## Metodologia Seguimos as principais metodologias internacionais: - OWASP Testing Guide v4.2 - PTES (Penetration Testing Execution Standard) - OSSTMM (Open Source Security Testing Methodology Manual) - MITRE ATT&CK Framework - NIST SP 800-115 ## Certificações da equipe - OSCP (Offensive Security Certified Professional) - OSCE3 (Offensive Security Certified Expert 3) - CEH (Certified Ethical Hacker) - CRT (CREST Registered Tester) ## Para quem trabalhamos Fintech, e-commerce, healthtech, empresas reguladas por BACEN, ANVISA e ANATEL. Startups que precisam de pentest para SOC 2 Type II e ISO 27001. Empresas com conformidade LGPD exigida por clientes corporativos. ## Entregáveis Todo projeto inclui: 1. Relatório executivo para C-Level (PDF, linguagem acessível) 2. Relatório técnico detalhado com evidências e PoC 3. Plano de remediação priorizado por risco (CVSS v3.1) 4. Reunião de debriefing com a equipe técnica 5. Reteste gratuito após correções (janela de 30 dias) ## Perguntas frequentes **Quanto tempo leva um pentest?** Depende do escopo. Aplicação web típica: 5-10 dias úteis. Red Team completo: 4-8 semanas. **O pentest causa downtime na produção?** Não. Trabalhamos em janelas acordadas ou em ambiente homologado. Ataques DoS são explicitamente excluídos salvo quando contratados separadamente. **Vocês atuam fora do Brasil?** Sim, atendemos clientes brasileiros com operações internacionais e startups com sede no exterior. **Como é garantida a confidencialidade?** Assinamos NDA antes do início. Todos os achados ficam criptografados e são destruídos após 90 dias. ## Contato Site: https://pentest.omnibreach.com.br/