// âmbito e preços

Preço pelo limite do produto, não pelo número de endpoints.

Cada preço inicial pressupõe um produto definido, intake completo e autorização escrita. Perfis, workflows, integrações e requisitos de entrega determinam o âmbito final.

ARGUS / PreçosPronto
01Website Pentest€ 490
02Web Application PentestDesde € 3.500
03Validação FocadaDesde € 7.500
04Pentest Aplicacional CompletoDesde € 15.000
€ 490
Website Pentest
Desde € 3.500
Web Application Pentest
Desde € 7.500
AppSec Core
Desde € 30.000
Argus Sentinel
// Pentest de websites e aplicações web

Pentest de websites e aplicações web

Começa em €490 para um website público simples. Autenticação, APIs customizadas, checkout, aplicações separadas ou lógica de negócio material passam para o scope aplicacional adequado. O preço segue o limite do produto, não uma contagem arbitrária de endpoints.

// 3 dias úteis · fee fixo

Website Pentest

€ 490

Assessment de scope fixo para um website público num único stack tecnológico. Cobre o domínio principal, www e até cinco subdomínios próprios que pertençam ao mesmo website.

  • Domínio principal, www + até 5 subdomínios próprios
  • Superfície pública sem autenticação
  • Testes Argus + revisão especialista de findings materiais
  • Relatório conciso com evidência e recomendações
  • Um retest em 14 dias
Começar Website Pentest
// 5–7 dias úteis · fee fixo

Web Application Pentest

Desde € 3.500

Para uma aplicação web standard com um role autenticado, a API consumida diretamente e até três fluxos críticos. Aplicações de administração separadas, SSO complexo, multi-tenancy e roles adicionais exigem um scope superior.

  • Uma aplicação web
  • Um role autenticado
  • API principal usada pela aplicação
  • Até três fluxos críticos
  • Relatório revisto + SARIF
  • Um retest em 30 dias
Definir Web App Pentest
// 00 / começa aqui

Discovery sem ciclo de reuniões

Completa um intake estruturado, carrega a evidência que já tens e recebe um mapa de segurança e roadmap de 90 dias validados por especialista. O trabalho começa quando os inputs obrigatórios estão completos; esclarecimentos ficam assíncronos.

// 10 dias úteis · fee fixo

Sprint de Diagnóstico

Desde € 5.000

Um intake assíncrono para um produto. Mapeamos arquitetura, fluxos de dados, acessos, exposição de segurança e risco regulatório relevante, depois entregamos um roadmap de 90 dias validado por especialistas.

  • Intake estruturado seguro
  • Mapa de arquitetura e fluxos de dados
  • Registo de risco de segurança, compliance e IA
  • Roadmap prioritizado de 90 dias
  • Handover opcional de 45 minutos
Começar Intake
// Pentest aplicacional

Pentest aplicacional

Escolhe o menor scope aplicacional que cubra o limite do produto, roles autenticados, superfície de API e lógica de negócio em teste. A Validação Focada começa em €7.500; o Pentest Aplicacional Completo começa em €15.000.

// 7–10 dias úteis · fee fixo

Validação Focada

Desde € 7.500

Uma aplicação web pequena ou API limitada, até dois roles autenticados, com testes assistidos por Argus e validação por especialista.

  • Uma aplicação ou API limitada
  • Até dois roles autenticados
  • Findings revistos com evidência
  • Relatório revisto + SARIF
  • Um retest em 30 dias
Definir Validação Focada
// 10–15 dias úteis · fee fixo

Pentest Aplicacional Completo

Desde € 15.000

Uma aplicação web e a sua API principal, incluindo autenticação, até quatro roles, lógica de negócio e isolamento de tenant.

  • Aplicação web + API principal
  • Até quatro roles autenticados
  • Testes de lógica de negócio
  • Relatório revisto + SARIF
  • Um retest em 30 dias
Definir Full Pentest
// protege o que publicas

Argus AppSec

Assurance de repositórios e pull requests para equipas que querem feedback de segurança onde as alterações acontecem, sem fingir que cada commit precisa de um pentest completo.

// / ano

AppSec Core

Desde € 7.500

Assurance contínuo de código para uma equipa de produto pequena.

  • 1 produto protegido
  • Até 5 repositórios selecionados
  • Até 10 contributors ativos
  • Checks Semgrep por commit
  • Resultados em SARIF e no portal
Falar sobre AppSec Core
// / ano

AppSec Reviewed

Desde € 15.000

Assurance de código com revisão especializada e validação pre-release controlada.

  • 1 produto protegido
  • Até 15 repositórios selecionados
  • Até 30 contributors ativos
  • Revisão especializada de findings materiais
  • Piloto de validação pre-release
Falar sobre AppSec Reviewed
// 03 / argus sentinel

Argus Sentinel

Evidência recorrente para um produto sem fingir que um pentester está permanentemente on-call. Runs Argus agendadas mostram alterações; o tempo humano fica reservado para findings materiais e duas janelas focadas de teste por ano.

// Um produto · scope de 12 meses

Argus Sentinel

Desde € 30.000

Validação recorrente agendada para um produto. A automação acompanha alterações; a revisão humana limitada cobre findings materiais, revisão trimestral de risco e duas janelas focadas de teste manual.

  • Baseline Validação Focada
  • Validação Argus mensal
  • Revisão trimestral de risco
  • Duas janelas manuais por ano
  • Resposta no portal em dois dias úteis
Definir Argus Sentinel
// por produto protegido / ano

Complete Assurance

Desde € 42.000

AppSec Reviewed e Argus Sentinel para um produto protegido, unidos por um registo partilhado de evidência e remediação.

  • AppSec Reviewed
  • Argus Sentinel
Começar Scope

Não tens a certeza por onde começar?

Começa com o menor serviço que responde à decisão à tua frente. Se o âmbito já está claro, vai diretamente para Validação Focada ou Pentest Aplicacional Completo.

Começar Scope
Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU