Como protegemos os dados de quem entra em contato conosco, e o que documentamos sobre nossas práticas de segurança, privacidade e metodologia de pentest.
Nossos pentests seguem padrões técnicos reconhecidos internacionalmente. Não temos certificações formais de auditoria (ISO 27001, SOC 2) — o que apresentamos aqui são as referências metodológicas que orientam nosso trabalho.
Guia técnico para identificação sistemática de vulnerabilidades em aplicações web e APIs.
Cobertura das vulnerabilidades mais críticas em APIs REST e GraphQL.
Penetration Testing Execution Standard — fases claras do pentest, do pré-engajamento ao relatório.
Mapeamento de táticas e técnicas usadas por atores de ameaça reais, aplicado em engajamentos Red Team.
Guia técnico de referência para testes e avaliações de segurança da informação.
Toda vulnerabilidade encontrada é classificada com score CVSS 3.1 e referência CWE.
Controles técnicos que aplicamos na nossa própria infraestrutura — o site institucional e a plataforma AppHuntbox.
A HuntBox segue os princípios da LGPD (Lei 13.709/2018) na coleta e tratamento de dados pessoais. Ainda não temos um encarregado (DPO) formalmente registrado — estamos em fase de estruturação desse processo.
Buscamos manter a plataforma disponível e responsiva. Quando algo sai do ar, comunicamos com transparência.
Acompanhe o status operacional dos serviços HuntBox em tempo real.
Use o canal adequado ao seu assunto.
Dúvidas sobre a plataforma, contratação de pentest e parcerias.