A empresa

Sobre a Offsec B2

Consultoria especializada em segurança ofensiva.

O que fazemos

A Offsec B2 conduz avaliações de segurança a partir da perspectiva de quem ataca. O trabalho consiste em reproduzir, de forma controlada e dentro de escopo autorizado, o comportamento de um adversário — e traduzir o resultado em evidências, classificação de riscos e recomendações que a organização consegue executar.

Segurança ofensiva é o foco da empresa, não uma linha entre várias. As cinco frentes de atuação existem porque respondem a perguntas diferentes sobre o mesmo ambiente.

Serviços

Cinco frentes de atuação

Da simulação de adversário ao trabalho contínuo de redução de superfície e ao fator humano.

Red Team

Simulação controlada de adversário para validar controles em condições reais.

Penetration Testing

Testes de intrusão em aplicações, APIs, infraestrutura, redes sem fio e dispositivos.

Gap Analysis

Avaliação de aderência a controles com base em CIS Controls.

Fator Humano

Campanhas de phishing com métricas e treinamento de conscientização.

Capacidade técnica

Conhecimento técnico validado por certificações reconhecidas em segurança ofensiva, redes, wireless e segurança mobile.

  • OSCP Offensive Security Certified Professional
  • CRTO Certified Red Team Operator
  • CRTP Certified Red Team Professional
  • OCIP OVER Certified iOS Pentester
  • OSWP Offensive Security Wireless Professional
  • PT0-002 CompTIA PenTest+ (PT0-002)
  • SY0-601 CompTIA Security+ (SY0-601)
  • LPIC-2 Linux Professional Institute Certification Level 2

A capacidade técnica da equipe inclui certificação prática especializada em segurança ofensiva de aplicações iOS. Isso sustenta diretamente a oferta de Pentest iOS.

Certificações apresentadas de forma institucional, referentes à equipe.

Pesquisa e divulgação responsável

Parte do trabalho de segurança ofensiva resulta em vulnerabilidades identificadas em produtos de terceiros. Quando isso ocorre, o tratamento segue divulgação responsável, em coordenação com o fabricante.

  • 4 CVEs publicadas
  • 1 submissão em processo de atribuição

Reconhecimento público

CVE-2024-22773

  • CVSS 3.1 8.1 HIGH
  • Publicação 12/03/2024

A CVE-2024-22773 foi objeto do processo oficial de Divulgação Coordenada de Vulnerabilidades da Intelbras, relacionado aos roteadores Action RF 1200 e Action RG 1200. O comunicado da fabricante atribui os créditos pela identificação da vulnerabilidade a José Wagner Alves da Cruz.

A menção refere-se exclusivamente ao crédito atribuído no processo oficial de divulgação coordenada do fabricante. Não indica relação comercial, parceria, certificação ou endosso.

Dados da empresa

Razão social
Offsec B2 Consultoria Ltda.
CNPJ
55.779.254/0001-41
Endereço
Rua Francisco Guedes de Melo, 05, sala 5-B Grageru Aracaju/SE CEP 49027-270
E-mail
contato@offsecb2.com.br

Vamos conversar

Descreva o contexto e o objetivo da avaliação.