Plataforma de monitoramento e segurança

Sua operação inteira sob vigilância. Num painel só.

Servidores, sites, e-mail, vulnerabilidades e conformidade vigiados 24/7 — com alerta na hora e relatório pronto para entregar ao cliente. Sem juntar dez ferramentas.

Instale o agente num comando
curl -fsSL https://pentesternow.com.br/agent/install.sh | sudo TFM_TOKEN=... bash
Plataforma no ar
O que entra na vigilância
Servidores
Sites e Web Apps
E-mail e DNS
APIs

Quatro frentes, um painel só

Cada frente cobre uma parte da sua operação. Juntas, não sobra ponto cego.

Segurança e Testes

Varredura ofensiva automatizada, auditoria completa e teste de carga — rodando sempre, sem esperar a agenda de um consultor.

O que entra
  • Segurança & Pentest
  • Auditoria Completa
  • QA & Testes de carga

Monitoramento 24/7

Servidor, site, desempenho e disponibilidade vigiados o tempo todo — com página de status pública para os seus clientes.

O que entra
  • Monitoramento de servidores
  • Monitoramento de sites
  • APM, Logs & Anomalias
  • SLA & Status Page

Conformidade e Confiança

Higiene de e-mail, mapeamento a normas internacionais e backup verificado — a base que todo auditor pede logo na primeira reunião.

O que entra
  • Conformidade
  • E-mail do domínio
  • Resiliência & Backups

Integrações e Automação

Alerta no canal que o seu time já usa e disparo por API, para encaixar no fluxo de trabalho que você já tem.

O que entra
  • Alertas inteligentes
  • API & Agentes

Do zero ao primeiro alerta em minutos

01
Adicione seus alvos
Servidores com um comando do agente, sites por URL ou IP e domínios de e-mail. Já vem pré-configurado — é só clicar em executar.
02
Nós vigiamos 24/7
Disponibilidade, desempenho, SSL, vulnerabilidades, e-mail, blacklist e anomalias — automaticamente, sem você configurar dezenas de checagens na mão.
03
Receba alerta e relatório
Aviso na hora por e-mail, Telegram, Slack ou webhook — e um relatório graduado, com o “como resolver”, pronto para entregar ao cliente.

PentesterNow e a consultoria tradicional

Não é contra o pentest manual — é o que roda todo dia, entre um contrato e outro.

Aspecto
PentesterNow
Consultoria tradicional
Tempo pra começar
Minutos
Semanas de proposta e agenda
Frequência
Contínua, 24/7
Pontual, uma ou duas vezes por ano
Aviso de problema
Na hora, no seu canal
Só no relatório final
Relatório
Sempre atualizado, gerado na hora
Documento estático, envelhece rápido
Custo
Assinatura previsível
Projeto com orçamento fechado

Por que o PentesterNow

  • Tudo em um — monitoramento, segurança, e-mail e conformidade no mesmo painel.
  • Relatório para o cliente — nota, score e roadmap mapeados a ISO, SOC 2, LGPD e PCI.
  • Seus dados são seus — self-hosted, sem mandar sua infraestrutura para terceiros.
  • Quatro idiomas — painel e relatórios em português, inglês, espanhol e chinês.

Cada achado, ligado a uma norma

A Auditoria Completa não devolve uma lista solta de problemas: cada achado sai amarrado ao controle correspondente destes frameworks.

ISO 27001Gestão de segurança da informação (SGSI)
SOC 2Controles de segurança e confiança (AICPA)
LGPDLei Geral de Proteção de Dados (Brasil)
NIST 800-53Controles de segurança e privacidade (Rev. 5)
OWASP ASVSVerificação de segurança de aplicações
OWASP Top 10Os 10 riscos críticos em aplicações web
CIS ControlsSalvaguardas práticas priorizadas (v8)
PCI-DSSSegurança de dados de cartões (v4)
GDPRProteção de dados da União Europeia

Feito para qualquer operação online

SaaS e Startups
E-commerce
Fintechs
Agências e Devs
Times de segurança

Perguntas frequentes

O que o PentesterNow monitora?
Servidores (CPU, memória, disco, rede, processos e uptime), sites (disponibilidade, tempo de resposta, validade do SSL e conteúdo esperado), o e-mail do domínio (SPF, DKIM, DMARC, MX, DNSSEC e listas negras) e a superfície exposta: portas, TLS, cabeçalhos e vulnerabilidades conhecidas.
Preciso instalar alguma coisa?
Só no servidor, e é um comando. O agente é leve e roda em Windows, Linux e macOS. Sites, APIs e domínios de e-mail não precisam de instalação nenhuma: basta informar a URL, o IP ou o domínio.
O relatório serve para auditoria e certificação?
Sim. Cada achado sai amarrado ao controle correspondente de ISO 27001, SOC 2, LGPD, NIST, OWASP, CIS, PCI-DSS e GDPR, com nota, score e o caminho de correção — no formato que o auditor pede.
Como chegam os alertas?
Por e-mail, Telegram, Slack ou webhook, na hora em que o problema acontece. Há controle de repetição, janela de manutenção e escalonamento, para o time não ser acordado por ruído.
Os dados ficam com vocês?
Não. A plataforma é self-hosted: ela roda na sua infraestrutura e os dados coletados ficam com você. Não é preciso entregar acesso da sua operação a terceiros.

Pronto para dormir tranquilo?

Mande uma mensagem no WhatsApp e a gente monta o plano do seu tamanho.