Testes de segurançafeitos para equipas que lançam.Âmbito claro. Evidência defensável.
Discovery com âmbito fixo, pentests web e API, AppSec e validação contínua. Argus executa o trabalho repetível; revisores experientes validam findings materiais e evidência.
Quatro formas focadas de
produzir evidência de segurança.
Comece com um diagnóstico estruturado, teste uma aplicação definida, acrescente verificações a repositórios selecionados ou mantenha a evidência do produto atualizada à medida que o software e as ameaças mudam. O âmbito é explícito antes do início.
Pentest de websites e aplicações
Quatro scopes fixos, desde um website público simples até aplicações autenticadas, APIs, roles e lógica de negócio.
- A partir de €490
- Scope autorizado fixo
- Findings validados por especialista
- Um retest de 30 dias
Sprint de Diagnóstico
Diagnóstico estruturado e assíncrono que mapeia um produto, a sua postura de segurança e a exposição regulatória em 10 dias úteis depois do intake completo.
- Intake guiado seguro
- Mapa de arquitetura e fluxos de dados
- Riscos de segurança e compliance priorizados
- Roadmap de 90 dias validado por especialista
Argus Sentinel
Avaliações Argus agendadas para um produto, com revisão humana reservada para achados materiais e duas janelas focadas de teste manual por ano.
- A partir de €30.000/ano
- Validação automática mensal
- Duas janelas manuais focadas
- Sem obrigação on-call
Argus AppSec
Checks automáticos rápidos mantêm-se distintos de findings verificados. O acesso ao repositório autoriza apenas análise de código; testes dinâmicos exigem sempre um âmbito separado.
- Onboarding de repositórios selecionados
- Fingerprint imutável do commit
- Resultados Semgrep e de dependências
- SARIF e verificações de estado no repositório
- Fila de revisão especializada
Para quem é isto
Construído para empresas que precisam de evidência de segurança real — não compliance de checkbox.
SaaS e casas de software
Questionários de segurança pré-venda, ISO 27001, auditorias de clientes
Fintech e pagamentos
Risco ICT DORA, redução de scope PCI DSS, evidência de penetration test
E-commerce e marketplaces
Conformidade RGPD, preparação NIS2, segurança de API
MSPs e fornecedores de IT
Revisões de segurança de fornecedores, relatórios de pentest white-label, NIS2 Anexo I
Logística e indústria
Infraestrutura crítica NIS2, avaliação de fronteira OT/IT
Fornecedores de sectores regulados
Requisitos de supply chain de banca, saúde e contratos públicos
Não indicado para: suporte IT genérico, startups muito iniciais sem receita, ou empresas que querem compliance de checkbox sem remediação real.
Automação onde escala. Juízo especializado onde importa.
Intake estruturado e Argus removem trabalho repetitivo. Reviewers experientes validam findings materiais, evidência e orientação de remediação antes da entrega.
| Consultoria tradicional | Scanner genérico | Kotav Labs | |
|---|---|---|---|
| Âmbito | Definido em chamadas | Configurado pelo cliente | Estruturado e fechado no início |
| Esforço do cliente | Workshops e reuniões | Configuração da ferramenta | Intake seguro e assíncrono |
| Testes | Sobretudo manual | Apenas automatizado | Argus + validação especializada |
| Qualidade dos findings | Profundo, guiado por consultores | Muitas vezes sem validação | Evidência revista e accionável |
| Entrega | Depende do projecto | Output imediato | Janela de entrega definida |
| Retest | Frequentemente extra | Novo scan | Um retest definido incluído |
| Propriedade | Relatório final | Dependente da plataforma | Relatório, SARIF e evidência são teus |
Engagement definido ou validação recorrente.
A mesma disciplina operacional.
Engagement one-shot
a partir de €490- 01Completa a checklist de âmbito e acessos.
- 02Assina as Rules of Engagement antes dos testes.
- 03Testes assistidos por Argus com validação especializada.
- 04Recebe relatório, evidência, SARIF e um retest definido.
Argus Sentinel
a partir de €30.000/ano- 01Um produto principal num âmbito de 12 meses.
- 02Validação Argus mensal e revisão de risco trimestral.
- 03Duas janelas focadas de teste manual por ano.
- 04Resposta no portal em dois dias úteis; sem incident response.
Encaixa na tua stack de segurança existente.
Evidência que continua útil.
Cada engagement produz evidência portátil, findings rastreáveis e orientação clara de remediação. O Argus trata checks repetíveis; reviewers protegem a qualidade do sinal.
Começa com um scope completo.
Depois começa a testar.
Diz-nos o que precisas de avaliar. Confirmamos o intake necessário, o menor engagement adequado e a próxima janela de entrega disponível.
