Documentação Pentest Solicitando um pentest

Solicitando um pentest

Passo a passo do wizard de criação de teste.

Um pentest no HAS é solicitado em um assistente de 4 passos dentro da sua empresa. Este guia mostra o que você preenche em cada passo e como funciona a precificação.

Para começar, entre em Visão geral da empresa → Novo teste ou acesse diretamente a opção "Novo teste" no menu da plataforma.

Passo 1 — Escopo

No primeiro passo você define o que vai ser testado e quando:

Passo 2 — Autenticação

Aqui você decide se vai fornecer algum acesso ao teste:

Ativo em rede privada

Se o ativo não está na internet, você precisa liberar acesso para os nossos IPs. O HAS mostra 4 formas (load balancer/CDN, liberar IP no firewall, bastion host ou Cloudflare Tunnel). Veja detalhes em Liberando acesso para redes internas.

Passo 3 — Detalhes

Preencha:

Atenção: o campo Objetivo é para descrever o teste, não para listar ativos. Coloque ativos no passo 1. Se o sistema detectar URLs/IPs no Objetivo, bloqueará o envio.

Passo 4 — Confirmação

Revisão final com resumo do que foi preenchido. Nesta tela você escolhe o nível do teste:

NívelEscopo
AI-NativeValidação objetiva das vulnerabilidades mais relevantes
AI-FirstCobertura profunda com análise minuciosa de todo o escopo

Como é cobrado

Depende do plano da sua empresa:

Depois de enviar

Após confirmar, o teste aparece em Testes com status Solicitado. Nossa equipe valida em até 48h e começa na data agendada. Você acompanha tudo em tempo real.