05Segurança
Segurança2025Projeto privado

Pentest - Rede de postos.

Avaliação ofensiva em ambiente de varejo de combustíveis, com foco em portais operacionais, exposição externa e riscos ligados a fluxos de atendimento e pagamento.

Projeto privado
Pentest - Rede de postos
Como foi feito
01Análise

Reconhecimento de superfície exposta e validação de serviços acessíveis pela internet.

02Execução

Testes em fluxos autenticados e públicos ligados à operação comercial.

03Entrega

Priorização de correções por impacto operacional e facilidade de exploração.

Sobre o projeto

Uma entrega focada em clareza, segurança e resultado prático.

O trabalho avaliou pontos de entrada públicos e fluxos web usados por uma operação distribuída, priorizando riscos que poderiam afetar disponibilidade, dados cadastrais e rotinas comerciais. Por restrições de confidencialidade, o portfólio apresenta apenas o ramo do cliente (rede de postos e distribuição de combustíveis) e a parceria técnica com NOX.

Stack utilizada

Kali LinuxOWASPBurp SuiteNmapPTES

Tags

Pentesting·NDA·NOX
Resultado
Maior visibilidade sobre riscos exploráveis e um plano de correção priorizado para o ambiente avaliado.

Quer um resultado como esse no seu projeto?

02Sobre

Tecnologia segura para negócios digitais.

João Neiva, retrato
JN / 2008BR · GO
João NeivaDisponível
  1. 01

    Sou desenvolvedor full stack com 9 anos de experiência em aplicações web, segurança e produtos digitais.

  2. 02

    Ajudo empresas a construir, revisar e proteger sistemas com comunicação direta, entrega prática e foco no resultado.

03Especialidades
  • 01

    Pentest

    Testes de segurança para aplicações, APIs e ambientes expostos.

  • 02

    Desenvolvimento seguro

    Sistemas criados com boas práticas de segurança desde o início.

  • 03

    Auditoria técnica

    Revisão de código, riscos, permissões e pontos críticos.

  • 04

    DevSecOps

    Segurança integrada ao fluxo de desenvolvimento e deploy.

  • 05

    Frontend moderno

    Interfaces rápidas, responsivas e fáceis de usar.

  • 06

    Backend e APIs

    APIs seguras, integrações e estrutura para escalar.

Pronto para um próximo problema bem definido.

Iniciar conversa
07Contato

Vamos conversar.

Estou disponível para desenvolvimento web, segurança, auditoria e consultoria técnica.