Saiba o que seus agentes conseguem fazer antes que alguém descubra por você.
Testamos permissões, exposição de dados e injeção de prompt nos agentes e copilotos da sua empresa.
- Duração
- 2 a 3 semanas
- Modelo
- Preço fixo
- Investimento
- Informado em até 48 h
O problema
Agentes com acesso a e-mail, documentos e sistemas ampliam a superfície de ataque de um jeito que os testes tradicionais não cobrem. Um documento malicioso pode dar instruções ao agente; uma permissão ampla demais transforma um erro em incidente. O Security Review mede esse risco e diz o que corrigir primeiro.
Para quem é
- Empresas com agentes, copilotos ou automações com IA em produção ou prestes a entrar
- Times de segurança que precisam avaliar soluções de IA de fornecedores
- Empresas que se preparam para auditoria ou exigências de clientes
Para quem não é
- Teste de intrusão tradicional de rede ou de aplicação web
- Certificação formal: o relatório apoia auditorias, mas não as substitui
O que você recebe
- 01
Inventário de agentes e permissões
O que cada agente lê, escreve e executa, e com quais credenciais.
- 02
Testes de injeção de prompt
Ataques diretos e indiretos, por documentos, e-mails e páginas que o agente processa.
- 03
Análise de exposição de dados
O que o agente acessa, guarda em memória ou log e poderia revelar.
- 04
Revisão de segredos e auditoria
Credenciais, mascaramento em logs e capacidade de reconstruir o que aconteceu.
- 05
Relatório executivo e técnico
Uma página de riscos por severidade e achados reproduzíveis com a correção recomendada.
- 06
Plano de correção priorizado
Apresentado ao time técnico e à liderança, com ordem e esforço de cada correção.
2 a 3 semanas, do início à entrega
- Semana 1
Escopo e inventário
Definição dos agentes avaliados, regras de teste e levantamento de permissões.
- Semana 2
Testes
Execução dos testes em homologação ou em janelas combinadas.
- Semana 3
Relatório e plano
Entrega dos relatórios e sessão de apresentação com o plano de correção.
Investimento informado em até 48 h após a conversa inicial.
Perguntas frequentes
Os testes podem afetar a produção?
Testamos preferencialmente em homologação. Quando é preciso testar em produção, combinamos antes as janelas, as contas de teste e os limites.
Quais agentes vocês avaliam?
Agentes próprios, copilotos configurados sobre plataformas de mercado e automações que usam modelos de linguagem com acesso a ferramentas.
O que acontece com os dados que vocês acessam?
Acessamos o mínimo necessário, sob acordo de confidencialidade, e apagamos as evidências ao fim do prazo definido em contrato.
Vamos conversar sobre o Agent Security Review?
Em 30 minutos entendemos o seu caso e dizemos se esta é a etapa certa para começar.
Respondemos em até 1 dia útil.