Encontramos falhas reais antes que elas virem incidente.

Operações ofensivas para provar caminhos de ataque em aplicações, nuvem, identidade e perímetro. Menos checklist, mais evidência técnica e correção priorizada.

Dragão cybernético Dracul Cybersec
Dragão da Dracul Cybersec

Dracul Cybersec

A Dracul Cybersec é uma empresa de cibersegurança especializada em pentest, Red Team e pesquisa de vulnerabilidades. Ajudamos organizações a identificar falhas e entender os riscos em seus ambientes digitais.

Nossas avaliações partem de um escopo autorizado e conectam evidências técnicas ao impacto no negócio. Cada entrega orienta a priorização das correções e o reteste para validar a proteção dos ativos.

Com a Dracul Cybersec Academy, também oferecemos formação prática em segurança, conteúdos técnicos e laboratórios locais para desenvolver competências de análise, prevenção e correção de vulnerabilidades.

Etapas corretas de um pentest profissional.

  1. 01Planejamento

    Definição de escopo, autorização, objetivos, janela, contatos e regras de engajamento.

  2. 02Reconhecimento

    Coleta de informações públicas, ativos, domínios, tecnologias, usuários e superfície exposta.

  3. 03Enumeração

    Mapeamento de portas, serviços, versões, diretórios, permissões, identidades e pontos de entrada.

  4. 04Análise

    Validação técnica de vulnerabilidades, priorização por impacto e escolha dos caminhos exploráveis.

  5. 05Exploração

    Execução controlada de provas de conceito, abuso de falhas e demonstração do impacto real.

  6. 06Relatório e reteste

    Entrega das evidências, plano de correção, recomendação técnica e reteste após mitigação.

01

Auditoria Express

Para empresas pequenas que querem saber se estão muito expostas.

R$2.500

Entrega em 2–3 dias

  • Reconhecimento básico
  • Superfície externa + scan controlado
  • Revisão manual limitada
  • Relatório com principais riscos
Solicitar proposta
02 Pacote de entrada

Pentest Web Start

Primeiro pentest de uma aplicação web pequena ou média.

R$6.500

Entrega em ~5 dias

  • 1 aplicação web
  • OWASP Top 10
  • Autenticação, sessão e acesso
  • Uploads, formulários e endpoints
  • Relatório técnico + 1 reteste
Solicitar proposta
04

Pentest Web/API Advanced

Para cliente com sistema mais sério e dados sensíveis.

R$20.000

Entrega em 10–15 dias

  • Aplicação web + API
  • Múltiplos perfis + painel admin
  • Fluxos sensíveis e autorização profunda
  • Exposição de dados + recon externo
  • Relatório exec. + técnico, plano e reteste
Solicitar proposta
05

Auditoria Externa Completa

Para empresas com domínio, subdomínios, aplicações e infraestrutura externa.

R$32.000

Entrega em 15–20 dias

  • Domínios, subdomínios e superfície externa
  • Testes web, API e infraestrutura
  • Validação manual de vulnerabilidades
  • Priorização de risco
  • Relatório exec. + técnico, reunião e reteste
Solicitar proposta

Relatório que serve para decisão técnica e executiva.

Toda entrega separa o que o gestor precisa para decidir do que a equipe precisa para corrigir: risco de negócio e prioridade de um lado, prova técnica reproduzível do outro. Sem alarmismo e sem checklist genérico — apenas o que está realmente exposto e o que fazer primeiro.

Resumo executivoUma página em linguagem de negócio: nível de risco geral, exposições críticas e a decisão recomendada para quem aprova orçamento.

Cadeia de ataqueO caminho real do atacante de ponta a ponta: ponto de entrada, exploração, escalada de privilégio, movimentação lateral e impacto final.

Severidade e priorizaçãoCada achado classificado por CVSS, probabilidade de exploração e impacto no negócio — definindo objetivamente a ordem do que corrigir.

Evidência reproduzívelRequests, payloads, comandos, prints e logs com os passos mínimos para sua equipe reproduzir e confirmar cada falha.

Correção priorizadaMitigação prática com responsável (owner), esforço estimado, risco residual e reteste para comprovar que a falha foi fechada.

Guia rápido

O que é o Shodan e por que ele importa

Entenda como o Shodan funciona: um motor de busca para dispositivos, serviços e tecnologias expostas na internet, usado em reconhecimento, inventário de ativos e validação de superfície de ataque.

Artigo no LinkedIn

Câmeras expostas na internet: risco real

Caso prático sobre webcams e câmeras IP mal configuradas, com foco nos riscos de privacidade, exposição de RTSP, credenciais padrão e medidas para reduzir acesso indevido.

Livro

Introdução ao Pentesting e Cibersegurança

Fundamentos essenciais para iniciantes em segurança da informação, com foco em base prática para pentest e defesa.

Pronto para testar sua superfície?

Conte o alvo, o objetivo e o escopo desejado. Ao gerar o briefing, ele abre já preenchido no seu cliente de e-mail — você revisa cada detalhe e dispara quando quiser. Tudo tratado com sigilo e dentro de um escopo autorizado.