As equipas de produto precisam de evidência de segurança credível, mas o scoping tradicional começa muitas vezes com chamadas repetidas, limites vagos e risco de entrega. Scanners puros são mais rápidos, mas deixam o comprador decidir que output é real e o que corrigir primeiro.
Somos a Kotav Labs.
Um laboratório de segurança independente para equipas de produto em todo o mundo, com avaliações de âmbito fixo, entrega orientada por automação e revisão humana explícita.
Lidera scope, qualidade de entrega e a plataforma Argus. Traz liderança sénior em tecnologia, segurança e engenharia em organizações internacionais de produto.
Especialistas independentes verificados são contratados de forma transparente para trabalho aplicacional, API, cloud ou framework quando o scope acordado exige capacidade adicional.
Tornar trabalho sério de segurança mais fácil de comprar e entregar
A Kotav produtiza o trabalho entre esses extremos. Intake estruturado e Argus tratam tarefas repetíveis; o principal e especialistas selecionados revêm findings materiais e recomendações. O preço fixo vem do scope fixo, não de fingir que todos os engagements são iguais.
Principal-led. Specialist-backed.
A Kotav é um laboratório focado, não uma grande consultora. A entrega core fica com o principal; especialistas verificados entram apenas em scopes definidos que exigem experiência adicional.
anos de liderança
Tecnologia, segurança e engenharia
scopes publicados
Discovery, focused, full, continuous, compliance
opções de pentest
Validação Focada ou Full Application
evidência alojada na UE
Hetzner Alemanha · termos dos subprocessadores divulgados
A equipa operacional
A Kotav é um laboratório focado, não uma grande consultora. A entrega core fica com o principal; especialistas verificados entram apenas em scopes definidos que exigem experiência adicional.
Founder & Principal
Lidera scope, qualidade de entrega e a plataforma Argus. Traz liderança sénior em tecnologia, segurança e engenharia em organizações internacionais de produto.
Rede de especialistas
Especialistas independentes verificados são contratados de forma transparente para trabalho aplicacional, API, cloud ou framework quando o scope acordado exige capacidade adicional.
Como trabalhamos
Empresa: Kotav International — business and assets, Lda. · Registada em Portugal · NIF disponível a pedido · Metodologia: OWASP Testing Guide v4.2 · PTES · NIST SP 800-115
Assinado antes de começarmos
Cada engagement começa com um documento de Rules of Engagement assinado. Nunca analisamos um target sem autorização documentada.
Audit trail em cada acção
Cada pedido HTTP, finding e chamada de ferramenta é registado com timestamp e hash SHA-256. Tamper-evident e exportável.
Evidência alojada na UE
A infraestrutura de avaliação e a evidência armazenada ficam alojadas na Alemanha. Os subprocessadores aprovados e locais de processamento são divulgados por engagement. Todos os artefactos entregues são teus.
O que defendemos
Entregar rápido, scanear mais rápido
A nossa cadência default é 4–6 semanas por engagement. O argus corre em horas, não semanas. Biasamos para acção e evidência, não slideware.
Ser dono do outcome
Cada engagement pago tem entregáveis, janela de entrega e exclusões definidos. Os scopes atuais de pentest incluem um retest definido.
Tu ficas dono da evidência
Todos os findings, audit logs, SARIF, e orientação de remediação são teus para sempre. Standards abertos. Sem vendor lock-in. Muda de fornecedor quando quiseres.
Pricing transparente
Preços iniciais publicados e limites de scope tornam a fronteira comercial visível antes da autorização.
Queres trabalhar connosco? Entra em contacto.
Seja um projecto em mente ou apenas explorar o que é possível, adorávamos ouvir-te.
Contacta-nos