Pular para o conteúdo

Cibersegurança
ofensiva híbrida.

Combinamos agentes de IA e especialistas humanos para identificar, validar e explorar vulnerabilidades. Colocamos sua segurança à prova com escopo acordado e ações autorizadas.

Web e API · Infraestrutura · Cloud · IdentidadeExplorar o escopo ↓

A tecnologia amplia.
O critério orienta.

A Rekon é muito mais do que um scanner: somos pentesters profissionais em cibersegurança ofensiva, potencializados pelo nosso software proprietário ARGUS.

Antes de testar

Acordamos o limite.

Ativos, acessos, exclusões e janela de trabalho ficam por escrito.

Durante a avaliação

Exploramos e validamos.

ARGUS conecta hipóteses. Especialistas autorizam ações intrusivas e verificam o impacto.

Na entrega

Deixamos evidência.

Achados reproduzíveis, prioridades e limites. Uma pessoa assina o resultado.

Explorar as capacidades do ARGUS
./argus.
  1. Arquitetura multiagente

    Dezenas de agentes trabalham o mesmo objetivo em paralelo, não um único modelo percorrendo a superfície em série.

  2. Agentes ofensivos especializados

    Cada agente é treinado em capacidades específicas: reconhecimento, exploração, evasão, credenciais ou escalonamento de privilégios.

  3. Inteligência ofensiva compartilhada

    Os agentes compartilham achados e usam os resultados uns dos outros para avançar no ataque.

  4. Planejamento adaptativo

    Define e reescreve a estratégia conforme o que descobre dentro do ambiente.

  5. Encadeamento de fraquezas

    Combina várias fraquezas em ataques que nenhum achado isolado revelaria.

  6. Exploração adaptativa

    Adapta payloads, técnicas e tentativas em tempo real conforme a resposta do sistema.

  7. Exploração em paralelo

    Testa simultaneamente milhares de hipóteses e possíveis caminhos de entrada.

  8. Raciocínio orientado a objetivos

    Persegue objetivos concretos: acessar informação sensível, tomar uma conta ou alcançar um ativo crítico.

  9. Descoberta de vulnerabilidades

    Pode descobrir falhas de lógica e combinações que nenhuma regra ou assinatura cobre.

  10. Exploração controlada

    Explora de fato as vulnerabilidades, dentro de limites seguros e autorizados.

  11. Provas de conceito reproduzíveis

    Entrega uma prova reproduzível com os passos, payloads e evidência do comprometimento.

  12. Aprendizado compartilhado

    Cada agente aproveita o conhecimento gerado por toda a operação para melhorar as decisões seguintes.

  13. Contexto da indústria

    Os agentes treinam com o contexto, o stack e as ameaças de cada indústria, e atacam como um adversário daquele setor.

Qual é o nosso alcance?

Por onde um atacante poderia entrar?

ARGUS avalia a segurança da organização como um atacante real, com agentes ofensivos especializados e adaptados à indústria para identificar, explorar e encadear vulnerabilidades no ambiente autorizado.

O que podemos avaliar

  • Superfície externa

    O que está exposto?

    Domínios, aplicações, APIs, infraestrutura e serviços expostos à internet.

  • Infraestrutura interna

    O que conecta seus sistemas?

    Redes internas, servidores, endpoints e sistemas corporativos.

  • Segurança web e API

    O que sua aplicação permite?

    Vulnerabilidades técnicas e falhas de lógica de negócio.

  • Ambientes cloud

    Como sua nuvem está configurada?

    Configurações, identidades, permissões, workloads e armazenamento.

  • Identidade e acesso

    Quem pode acessar o quê?

    Credenciais, privilégios, Active Directory e movimento entre contas.

Como colocamos à prova

  1. Cenários da indústria

    Cenários adaptados ao negócio, à tecnologia e às ameaças da indústria.

  2. Validação de caminhos de ataque

    Caminhos do ponto de entrada até ativos críticos.

  3. Exploração controlada

    Exploração segura dentro do alcance e dos limites acordados.

  4. Validação de correções

    Novos testes para confirmar que as brechas foram fechadas.

Você define os limites. Nós testamos até onde um atacante pode chegar.

Evidência para decidir.
Contexto para corrigir.

O relatório conecta a falha à consequência.

Seu time recebe passos de reprodução e ações de correção. A direção recebe uma explicação do impacto e da prioridade. O que não foi testado também fica documentado.

O que contém um relatório ↗

Exemplo sintético · não é um achado real

Uma sessão acessa um objeto de outra organização.

Prova
Identidade A → objeto B → acesso indevido.
Correção
Verificar a propriedade do objeto em cada acesso.
Limite
Somente identidades e dados de demonstração.

Prova reproduzível

Obtenha evidência concreta, não alertas

Cada vulnerabilidade confirmada inclui um PoC reproduzível que mostra como foi explorada e que acesso permitiu.

Priorização por explorabilidade

Foque os recursos no que realmente importa

Priorizamos as brechas pela explorabilidade comprovada e pelo impacto, para o time saber o que resolver primeiro.

Impacto no negócio

Entenda o que cada brecha significa para o negócio

Traduzimos os achados técnicos em consequências claras: exposição de dados, tomada de contas, fraude ou interrupção operacional.

Guia de remediação

Receba um caminho concreto para fechar cada brecha

Cada achado inclui a causa raiz e ações específicas de remediação para os times responsáveis agirem rápido.

Mapa de caminhos de ataque

Veja como poderiam comprometer a sua empresa

Mapeamos os caminhos que um atacante seguiria do primeiro ponto de entrada até os ativos mais críticos.

Relatório técnico e executivo

Comunique os resultados a toda a organização

Evidência detalhada para os times técnicos e uma visão executiva clara para direção, auditoria, clientes e board.

Contexto da indústria

Avalie a segurança contra ameaças relevantes para o seu negócio

Os agentes adaptam a estratégia à indústria, infraestrutura, operação e riscos de cada empresa.

Mapeamento MITRE ATT&CK

Entenda as técnicas reais que um adversário usaria

Relacionamos os ataques executados às táticas e técnicas de atacantes reais no padrão MITRE ATT&CK.

Validação de correções

Verifique o resultado da correção

No reteste acordado, repetimos as provas e documentamos correções verificadas, achados pendentes e limitações.

Quem somos?

Federico Segredo

CEO

Federico Segredo

Federico construiu a carreira em torno de entender como fazer organizações grandes funcionarem melhor: automação, produto, operações, integrações e dados. Na Tiendamia e no PedidosYa liderou iniciativas de automação de processos por robô, redesenho e otimização operacional, redução de tempos de produção e melhoria de KPIs críticos. O Fede elimina tarefas manuais, reduz atrito e leva melhorias operacionais a escala.

O diferencial é entender uma operação de ponta a ponta, achar o gargalo de verdade e transformá-lo em oportunidade. Combina visão de negócio, tecnologia e obsessão por execução. Na Rekon aplica isso para transformar o ARGUS em produto, definir a estratégia e construir uma empresa capaz de escalar.

LinkedIn
Federico López

CTO

Federico López

Hacker ético, desenvolvedor e responsável pela criação do ARGUS, nosso software proprietário de cibersegurança ofensiva. Começou a programar e a entrar no hacking aos 15 anos, e transformou a obsessão numa capacidade excepcional de entender sistemas, achar os pontos fracos e construir ferramentas para explorá-los.

LinkedIn

Perguntas que dói responder

As mesmas que qualquer comprador sério faz. Respondidas antes da primeira call.

O que um atacante faria se te encontrasse hoje?

Conte o que precisa validar. Começamos pelo contexto e acordamos o escopo antes de testar.

Não inclua credenciais ou informação sensível. Consulte nossa política de privacidade.

hello@rekon.sh