Projects: pentesting sob demanda

Last updated: April 24, 2026

Os Projects permitem executar avaliações de segurança ofensiva sob demanda, realizadas por especialistas (Strikers) sobre um escopo definido.

Diferentemente do testing contínuo da plataforma, os Projects são desenhados para analisar cenários específicos em um momento determinado, com uma abordagem manual e direcionada.


Quando usar um Project

Os Projects são pensados para cenários que não são cobertos pelo testing contínuo de aplicações web ou APIs.

São usados quando é preciso:

  • Validar uma nova funcionalidade antes de um lançamento

  • Atender a requisitos de compliance

  • Avaliar um sistema específico em profundidade

  • Executar um pentest tradicional dentro do modelo da Strike

👉 Funcionam como uma camada complementar ao testing contínuo.

Como criar um Project

Na seção Projects:

  1. Criar um novo projeto

  2. Definir o escopo (assets / targets)

  3. Configurar os objetivos do testing

  4. Subir a documentação relevante

O projeto será atribuído a especialistas que executarão o testing.

O fluxo de um Project

Um projeto de pentesting segue um fluxo estruturado:

  1. Definição do escopo e solicitação de cotação

  2. Revisão e cotação pelo time de operações

  3. Aprovação do orçamento

  4. Execução do testing

  5. Reporte e validação

Uma vez definido o escopo, é preciso coordenar com o Account Manager atribuído, que encaminha a cotação com o time de operações. Com o orçamento aprovado, o projeto é iniciado.


Painel do Project

Cada Project conta com uma visão centralizada onde é possível:

  • Ver o escopo definido

  • Consultar os targets

  • Acessar arquivos e documentação

  • Acompanhar o status do projeto


Como é feita a cotação

Os Projects não fazem parte do modelo contínuo: são contratados em um esquema on-demand.

Isso significa que:

  1. Cria-se ou define-se um Project com seu escopo

  2. O time da Strike faz a revisão

  3. A cotação é feita com base no esforço necessário

  4. Uma vez aprovado o orçamento, inicia-se a execução

Seu escopo depende de:

  • Tamanho do sistema

  • Complexidade do testing

  • Objetivos definidos

👉 Estruturam-se como avaliações pontuais dentro do serviço.