Studio Cociu · Google Cloud Partner

Cibersegurança ao nível dos decisores

Testes de intrusão e consultoria de segurança com Letter of Authorization assinada, metodologia reconhecida e relatórios pensados para os conselhos. Das aplicações web às infraestruturas críticas.

OWASP Top 10 PTES methodology NIST SP 800-115 LoA sempre assinada NDA a pedido

Serviços
Escolha o seu nível de engagement

Cada engagement começa com uma Letter of Authorization assinada pelo representante legal, que define IP, domínios e janela temporal. Nenhuma atividade fora do âmbito acordado.

Starter
€3.500 / progetto
Web Application Assessment
  • 1 domínio / aplicação web
  • OWASP Top 10 completo
  • Verificação de autenticação e lógica de negócio
  • Relatório técnico + executive summary
  • Entrega em 5–7 dias
Começar
Executive
€25.000 / progetto
Full Red Team Engagement
  • Simulação de ataque real multivetor
  • Engenharia social (apenas se autorizado)
  • Teste de deteção e resposta da equipa interna
  • Relatório executivo para conselho / direção
  • Apresentação direta aos decisores
  • Verificação de remediação de seguimento · duração 3–6 semanas
Contacte-nos

Metodologia
Uma abordagem rigorosa, não um simples scanner

Combinamos padrões reconhecidos internacionalmente com verificação manual. A automação encontra o ruído; a análise humana encontra o que realmente importa.

Recon & mapping

Enumeração de superfícies, serviços e tecnologias expostas. Define-se com precisão o que é realmente atacável.

OWASP · PTES · NIST

Testes conduzidos segundo OWASP Top 10, PTES e NIST SP 800-115: cobertura sistemática, repetível e documentada.

Exploração controlada

As vulnerabilidades não são apenas reportadas: onde autorizado, demonstra-se o impacto real sem danificar os sistemas.

Relatório em dois níveis

Relatório técnico com evidências e remediação para quem opera, executive summary claro para quem decide.

Processo

Contacto inicial

Definição do âmbito, objetivos e calendário com o responsável da empresa.

Letter of Authorization

Assinatura do representante legal: IP, domínios e período autorizados, por escrito.

Engagement

Avaliação no perímetro acordado. Nenhuma atividade fora do âmbito, comunicação contínua.

Report

Entrega do relatório técnico e do executive summary dentro dos prazos acordados.

Debriefing

Apresentação aos decisores e roadmap de remediação priorizado.


Coming soon · por convite

Security Assessment potenciado por IA

Estamos a integrar modelos de nova geração capazes de raciocinar sobre o código-fonte, identificando classes de vulnerabilidades que os scanners tradicionais baseados em padrões não detetam.

A Studio Cociu está em processo de acreditação para os programas de acesso avançado do ecossistema Anthropic, cujas apresentações acompanhou de perto no Google Cloud Next 2026.

A investigação publicada pela Anthropic mostrou modelos capazes de descobrir vulnerabilidades latentes durante mais de vinte anos em software maduro. Levamos esta abordagem à avaliação profissional.

Solicitar acesso antecipado
AI-native
análise que raciocina sobre o código, não apenas pattern matching
Por convite
acesso antecipado limitado
Next '26
presentes no Google Cloud Next 2026
Em acreditação
programas de acesso avançado da Anthropic

FAQ
Perguntas frequentes

As respostas às perguntas que nos são feitas com mais frequência antes de um engagement.

O que é a Letter of Authorization e porque é obrigatória?

É o documento, assinado pelo representante legal da organização, que autoriza formalmente as atividades de teste especificando endereços IP, domínios e janela temporal. Sem LoA não iniciamos qualquer atividade: é o que torna o teste de intrusão legal e rastreável.

Que padrões e metodologias seguem?

OWASP Top 10 para aplicações web, PTES (Penetration Testing Execution Standard) para o processo global e NIST SP 800-115 como referência técnica. A cobertura é sistemática, repetível e documentada.

Operam apenas em sistemas autorizados?

Sempre e exclusivamente. Cada atividade decorre no perímetro definido pela LoA. Nenhum teste é alguma vez conduzido em sistemas de terceiros ou fora do âmbito acordado.

O que recebo no final da avaliação?

Um relatório técnico com as evidências e as indicações de remediação priorizadas, e um executive summary legível pelo conselho. Para engagements mais amplos está prevista a apresentação direta aos decisores.

Quanto dura um engagement?

Depende do âmbito: um Web Application Assessment demora 5–7 dias, um Infrastructure Assessment 10–15 dias, um Full Red Team 3–6 semanas. O calendário preciso é acordado na fase inicial.


Pagamentos agênticos
Também comprável por agentes de IA

O serviço é exposto segundo os protocolos de comércio agêntico de fronteira: um agente de IA pode descobrir o catálogo e iniciar o engagement de forma autónoma. Cada engagement começa, ainda assim, com um adiantamento de scoping e uma Letter of Authorization assinada.

UCP · Google

Universal Commerce Protocol para Gemini e AI Mode.
/.well-known/ucp

ACP · OpenAI

Agentic Commerce Protocol para ChatGPT e Operator, via Stripe.
/.well-known/acp

x402

Pagamentos HTTP 402 nativos para agentes.
/.well-known/x402

Iniciar o engagement

Adiantamento de scoping de 500 € para iniciar a avaliação. Saldo após a Letter of Authorization assinada e o âmbito acordado. Humanos: pagamento via SumUp. Agentes de IA: pagamento via Stripe (ACP).


Contacto
Inicie a sua avaliação

Descreva o seu âmbito e receberá uma resposta em 24 horas com a proposta e o modelo de Letter of Authorization.