Pular para o conteúdo

Metodologia

Como a operação livepentest protege a sua empresa

Analistas certificados, agentes de IA, modelos de IA preditiva e um rico repertório de tools MCP trabalham juntos. Você acompanha tudo por um painel e por um endpoint MCP que se conecta a qualquer chat de IA.

O método

Quatro etapas, em ciclo contínuo

Não é um projeto com começo e fim: é uma operação de plantão. Cada volta do ciclo deixa a empresa menos exposta e mais preparada.

  1. 01

    Descobrir

    Mapeamos o que está exposto sobre a empresa nos cinco pilares do nosso programa de vigilância: pessoas e vida fora das telas, reputação, marca, infraestrutura e dados. O ponto de partida é sempre informação pública e consulta passiva.

  2. 02

    Priorizar

    Cruzamos sinais, tiramos o ruído e classificamos por severidade e impacto no negócio. Um analista revisa cada alerta antes de ele chegar até você.

  3. 03

    Agir

    Derrubada de domínios e perfis falsos, correção orientada passo a passo, contenção de incidentes e plano de resposta a crises, conduzidos pelo time.

  4. 04

    Medir

    Score de exposição, evolução ao longo do tempo e relatório executivo mensal. Você acompanha dashboards, dados e indicadores no painel e pergunta ao endpoint MCP quando quiser.

Quem faz

Pessoas certificadas e experientes decidem e agem

A operação conta com analistas certificados e com experiência prática em três frentes que raramente estão no mesmo time:

  • Pentest e segurança ofensiva: olhar a empresa como um invasor olharia.
  • Governança e privacidade: traduzir achados técnicos em decisão, em conformidade com a LGPD.
  • Gestão de marcas e de crises: saber o que dizer, com que tom e em que ordem quando a imagem está em jogo.

Nenhum alerta chega ao cliente sem a revisão de uma pessoa. A tecnologia dá escala; o critério é humano. Conheça a livepentest.

Agentes e IA

Escala com critério: agentes, IA na triagem e IA preditiva

Agentes de monitoramento

Varrem fontes públicas continuamente, detectam mudanças (um subdomínio novo, um domínio parecido, uma menção) e abrem o alerta já com a evidência anexada.

IA na triagem

Cruza sinais, remove duplicidade e falso positivo e propõe a severidade. O analista confirma, ajusta ou descarta antes de o alerta chegar até você.

Modelos de IA preditiva

Ajudam a antecipar: quais domínios parecidos têm mais chance de virar golpe, quais sinais indicam uma campanha em formação e para onde a reputação tende a ir. Estimam probabilidade e tendência; a decisão é do time.

Repertório de tools

Um rico repertório de tools MCP

Cada capacidade da operação existe como uma ferramenta nomeada e fechada, exposta por MCP. O repertório cresce com a operação, e são as mesmas ferramentas que o time e os agentes usam no dia a dia.

  • Domínio e e-mail

    RDAP/whois, SPF, DKIM, DMARC e CAA: o que o domínio entrega sobre a empresa e quem pode se passar por ela.

  • Certificados e hosts

    Hosts publicados em certificados públicos: ambientes de teste e de administração que ninguém deveria ver.

  • Domínios parecidos

    Variações do seu domínio já registradas e ativas, com ou sem e-mail configurado para phishing.

  • Notícias e menções

    Notícias negativas recentes e menções que pedem posicionamento, com a fonte de cada uma.

  • Reputação

    Sinais de reputação como consumidora e como empregadora, tratados como indicativos e sempre com o link.

  • Alertas e incidentes

    Abertura, acompanhamento e fechamento de alertas e incidentes, com trilha do que foi feito e por quem.

  • Relatórios e briefings

    Briefings, relatórios em PDF e resumos executivos gerados a partir das evidências coletadas.

  • Pessoas e executivos

    Exposição pública de sócios e diretores, alvo preferido de engenharia social.

O que você recebe

Painel com dashboards, relatório mensal e um endpoint MCP para o seu chat de IA

Além do relatório executivo mensal e do chat por IA, quem contrata a operação recebe acesso a um painel com dashboards, dados e indicadores, e a um endpoint MCP que pode ser conectado em qualquer chat de IA compatível: pronto para responder, trazer dados e atuar nas necessidades de quem pergunta.

Painel de acompanhamento

  • Dashboards com dados e indicadores de exposição, atualizados continuamente
  • Score de exposição e evolução ao longo do tempo
  • Alertas por severidade, com evidência pública e ação recomendada
  • Incidentes e crises em andamento, com a trilha do que foi feito
  • Relatório executivo mensal e relatórios em PDF para a diretoria

Endpoint MCP

Conecte em qualquer chat de IA compatível com MCP e converse com a operação em linguagem natural.

Quais alertas críticos estão abertos esta semana?

Trago os alertas críticos abertos, cada um com a evidência e a ação recomendada. Quer que eu abra a derrubada do domínio parecido?

Exemplo ilustrativo de conversa.

Como conectar, em três passos

  1. 01

    No onboarding, você recebe o endereço do endpoint MCP e o token de acesso de cada pessoa.

  2. 02

    Cadastre o endpoint no cliente de IA que a sua equipe já usa, na área de servidores MCP.

  3. 03

    Pronto: pergunte, peça dados, relatórios e ações. O acesso de cada pessoa é limitado, revogável e auditado.

Quer entender o conceito primeiro? Leia o que é um endpoint MCP.

Governança e limites

Poder com limites claros

  • Consulta passiva por padrão

    O briefing e o monitoramento usam só informação pública. Nenhum sistema seu é acessado.

  • Teste ativo só com posse comprovada

    Varreduras e testes exigem autorização formal e verificação de que o domínio é seu.

  • Acesso de escopo mínimo

    A IA age como um usuário limitado: o que cada token pode ver e fazer é definido por pessoa.

  • Ação com confirmação

    O que muda algo (como abrir uma derrubada) pede confirmação explícita antes de executar.

  • Tudo auditado

    Cada consulta e cada ação ficam registradas: quem pediu, o quê, quando e com qual resultado.

  • Saída de ferramenta é dado

    Conteúdo vindo de fontes externas nunca vira instrução. Tratamos como citação a ser analisada.

Academia livepentest

Treinamento faz parte da proteção: online ou presencial

A operação também forma a sua equipe. Na Academia livepentest, colaboradores, TI, diretoria e porta-vozes aprendem a reconhecer golpes, proteger dados e agir numa crise, em turmas online ou presenciais.

Conheça os treinamentos

Perguntas frequentes sobre a metodologia

O que a livepentest entrega ao cliente que contrata a operação?
Uma operação completa (analistas, agentes de IA e modelos preditivos atuando por você), um relatório executivo mensal e dois pontos de acesso: um painel com dashboards, dados e indicadores (score, alertas, evidências e relatórios) e um endpoint MCP que pode ser conectado a qualquer chat de IA compatível para consultar dados e atuar.
O que é o endpoint MCP e para que serve?
MCP (Model Context Protocol) é um protocolo aberto que permite a assistentes de IA usarem ferramentas e acessarem dados de forma padronizada. O endpoint MCP da livepentest deixa o chat de IA da sua escolha responder perguntas sobre a sua exposição, trazer dados e atuar nas suas necessidades, dentro dos limites de acesso definidos para cada pessoa.
A IA toma decisões sozinha?
Não. Agentes e modelos fazem a triagem e a priorização em escala, mas cada alerta é revisado por um analista antes de chegar ao cliente, e ações que mudam algo exigem confirmação. Quem decide e age é gente certificada e experiente.
A livepentest faz testes invasivos nos meus sistemas?
O monitoramento olha a empresa por fora, com informação pública e consulta passiva. Varreduras técnicas e testes só acontecem com autorização formal e comprovação de posse do domínio.
Quem são os profissionais da operação?
Profissionais certificados e com experiência prática em pentest, em governança e privacidade e em gestão de marcas e de crises, apoiados por agentes de IA e por modelos de IA preditiva.

Briefing grátis

Veja o que está exposto da sua empresa, de graça

Converse com a nossa IA, receba um briefing com evidências públicas e baixe o relatório em PDF. O time só entra em contato se você autorizar.

Começar o briefing