{"id":3842,"date":"2026-09-30T07:00:13","date_gmt":"2026-09-30T07:00:13","guid":{"rendered":"https:\/\/mscyber.tech\/?p=3842"},"modified":"2026-09-28T22:37:10","modified_gmt":"2026-09-28T22:37:10","slug":"tipos-de-pentest","status":"publish","type":"post","link":"https:\/\/mscyber.tech\/pt\/tipos-de-pentest\/","title":{"rendered":"Tipos de Pentest e quando usar cada um"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"3842\" class=\"elementor elementor-3842\" data-elementor-settings=\"{&quot;ha_cmc_init_switcher&quot;:&quot;no&quot;}\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7b90f3a e-flex e-con-boxed e-con e-parent\" data-id=\"7b90f3a\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;_ha_eqh_enable&quot;:false}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-287547e elementor-alert-info elementor-widget elementor-widget-alert\" data-id=\"287547e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"alert.default\">\n\t\t\t\t\t\t\t<div class=\"elementor-alert\" role=\"alert\">\n\n\t\t\t\t\t\t<span class=\"elementor-alert-title\">Defini\u00e7\u00e3o: <\/span>\n\t\t\t\n\t\t\t\t\t\t<span class=\"elementor-alert-description\">Os tipos de pentest descrevem os diferentes alvos e abordagens que um teste de penetra\u00e7\u00e3o pode adotar. Os principais tipos por alvo s\u00e3o externo, interno, de aplicativo e de engenharia social, cada um simula um tipo diferente de invasor contra uma parte diferente da organiza\u00e7\u00e3o. Os pentests tamb\u00e9m s\u00e3o categorizados de acordo com o conhecimento que o detetor recebe: como black box, gray box ou white box. Escolher o tipo certo \u00e9 o que faz com que o teste responda \u00e0 quest\u00e3o de risco que importa.<\/span>\n\t\t\t\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2603d8a elementor-widget elementor-widget-text-editor\" data-id=\"2603d8a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\">Nem todos os testes de penetra\u00e7\u00e3o s\u00e3o iguais, e pedir um \u201cpentest\u201d sem especificar o tipo \u00e9 como pedir um exame m\u00e9dico sem dizer o que voc\u00ea est\u00e1 preocupado. Cada tipo simula um advers\u00e1rio diferente e examina uma parte diferente da sua exposi\u00e7\u00e3o. Este guia explica os principais tipos por alvo, externo, interno, de aplica\u00e7\u00e3o e de engenharia social, juntamente com os n\u00edveis de conhecimento que os moldam, para que voc\u00ea possa escolher o teste que realmente responde \u00e0 sua pergunta. Foi escrito para ajud\u00e1-lo a definir o escopo e comprar a avalia\u00e7\u00e3o adequada, e n\u00e3o para ensinar t\u00e9cnicas de ataque.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5ea9594 elementor-widget elementor-widget-heading\" data-id=\"5ea9594\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">As duas formas de pentestamento s\u00e3o categorizadas<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1cad4e7 elementor-widget elementor-widget-text-editor\" data-id=\"1cad4e7\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Os pentests s\u00e3o classificados de acordo com duas dimens\u00f5es distintas, e compreender ambas evita confus\u00e3o ao definir os objetivos de um projeto.<\/p><p>A primeira dimens\u00e3o \u00e9 <strong>por alvo<\/strong>: que parte da organiza\u00e7\u00e3o est\u00e1 sendo testada. Aqui residem a parte externa, interna, de aplicativos e a engenharia social. A segunda dimens\u00e3o \u00e9 <strong>por n\u00edvel de conhecimento<\/strong>Quanto informa\u00e7\u00f5es o testador recebe antes de iniciar o processo; \u00e9 a\u00ed que entram as dimens\u00f5es black box, gray box e white box. Essas duas dimens\u00f5es se combinam. Voc\u00ea pode encomendar um pentest de aplica\u00e7\u00e3o em black box ou um pentest externo em black box. O objetivo define o que est\u00e1 sendo testado e o n\u00edvel de conhecimento define a simula\u00e7\u00e3o realista de um externo versus a auditoria interna e detalhada.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8ef5d0b elementor-widget elementor-widget-heading\" data-id=\"8ef5d0b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Os principais tipos de pentest de uma olhada<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-276bc79 elementor-widget elementor-widget-text-editor\" data-id=\"276bc79\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">A tabela abaixo resume os principais tipos por objetivo. Cada se\u00e7\u00e3o que se segue explica um deles em detalhes.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3e4d61c elementor-widget elementor-widget-html\" data-id=\"3e4d61c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t\t<!DOCTYPE html>\r\n<html lang=\"en\">\r\n<head>\r\n<meta charset=\"UTF-8\">\r\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\r\n<title>Tipos de pentest de olhos vistos (responsivo)<\/title>\r\n<style>\r\n  \/* Paste from .ms-table-wrap down into your CMS. The .ms- prefix keeps it isolated from blog styles. *\/\r\n  body { margin: 40px; background: #ffffff; }\r\n\r\n  .ms-table-wrap {\r\n    max-width: 940px;\r\n    font-family: -apple-system, \"Segoe UI\", Roboto, \"Helvetica Neue\", Arial, sans-serif;\r\n    color: #3f3f46;\r\n    -webkit-font-smoothing: antialiased;\r\n  }\r\n\r\n  .ms-table {\r\n    width: 100%;\r\n    border-collapse: separate;\r\n    border-spacing: 0;\r\n    border: 1px solid #e5e7eb;\r\n    border-radius: 10px;\r\n    overflow: hidden;\r\n    font-size: 15px;\r\n    line-height: 1.5;\r\n  }\r\n\r\n  \/* Header: black bar, white bold text *\/\r\n  .ms-table thead th {\r\n    background: #1c1c1e;\r\n    color: #ffffff;\r\n    font-weight: 600;\r\n    text-align: left;\r\n    padding: 15px 20px;\r\n    white-space: nowrap;\r\n  }\r\n\r\n  \/* Body cells *\/\r\n  .ms-table tbody td,\r\n  .ms-table tbody th {\r\n    padding: 15px 20px;\r\n    text-align: left;\r\n    vertical-align: top;\r\n    border-top: 1px solid #ececee;\r\n  }\r\n\r\n  \/* First column: teal, bold (row header) *\/\r\n  .ms-table tbody th {\r\n    font-weight: 700;\r\n    color: #14808f;\r\n    width: 150px;\r\n  }\r\n\r\n  \/* Vertical dividers *\/\r\n  .ms-table tbody td { border-left: 1px solid #ececee; }\r\n  .ms-table thead th + th { border-left: 1px solid #33333a; }\r\n\r\n  \/* Zebra striping *\/\r\n  .ms-table tbody tr:nth-child(odd) th,\r\n  .ms-table tbody tr:nth-child(odd) td { background: #f5f6f7; }\r\n  .ms-table tbody tr:nth-child(even) th,\r\n  .ms-table tbody tr:nth-child(even) td { background: #ffffff; }\r\n\r\n  \/* ============================================================\r\n     RESPONSIVE: on narrow screens the table reflows into cards,\r\n     one card per row, so nothing gets cramped or cut off.\r\n     ============================================================ *\/\r\n  @media (max-width: 720px) {\r\n    .ms-table { border: 0; border-radius: 0; }\r\n\r\n    .ms-table thead {\r\n      position: absolute;\r\n      width: 1px; height: 1px;\r\n      padding: 0; margin: -1px;\r\n      overflow: hidden; clip: rect(0 0 0 0);\r\n      white-space: nowrap; border: 0;\r\n    }\r\n\r\n    .ms-table tbody tr {\r\n      display: block;\r\n      border: 1px solid #e5e7eb;\r\n      border-radius: 10px;\r\n      margin-bottom: 14px;\r\n      overflow: hidden;\r\n    }\r\n\r\n    .ms-table tbody th,\r\n    .ms-table tbody td {\r\n      display: block;\r\n      width: auto;\r\n      border-left: 0;\r\n      border-top: 0;\r\n      white-space: normal;\r\n      padding: 12px 16px;\r\n    }\r\n\r\n    .ms-table tbody tr:nth-child(odd) th,\r\n    .ms-table tbody tr:nth-child(even) th,\r\n    .ms-table tbody th {\r\n      background: #f5f6f7;\r\n      color: #14808f;\r\n      font-size: 17px;\r\n      border-bottom: 1px solid #ececee;\r\n    }\r\n\r\n    .ms-table tbody tr:nth-child(odd) td,\r\n    .ms-table tbody tr:nth-child(even) td,\r\n    .ms-table tbody td {\r\n      background: #ffffff;\r\n      border-top: 1px solid #f1f1f2;\r\n    }\r\n    .ms-table tbody td:first-of-type { border-top: 0; }\r\n\r\n    .ms-table tbody td::before {\r\n      content: attr(data-label);\r\n      display: block;\r\n      font-size: 12px;\r\n      font-weight: 700;\r\n      text-transform: uppercase;\r\n      letter-spacing: 0.04em;\r\n      color: #8a8f98;\r\n      margin-bottom: 3px;\r\n    }\r\n  }\r\n<\/style>\r\n<\/head>\r\n<body>\r\n\r\n<div class=\"ms-table-wrap\">\r\n  <table class=\"ms-table\">\r\n    <thead>\r\n      <tr>\r\n        <th scope=\"col\">Tipo<\/th>\r\n        <th scope=\"col\">O que \u00e9 testado<\/th>\r\n        <th scope=\"col\">Simula\u00e7\u00f5es<\/th>\r\n        <th scope=\"col\">Melhor quando<\/th>\r\n      <\/tr>\r\n    <\/thead>\r\n    <tbody>\r\n      <tr>\r\n        <th scope=\"row\">Externo<\/th>\r\n        <td data-label=\"What it tests\">Ativos acess\u00edveis pela internet: sites, VPN, correio, servidores p\u00fablicos<\/td>\r\n        <td data-label=\"Simulates\">Um invasor externo sem acesso pr\u00e9vio<\/td>\r\n        <td data-label=\"Best when\">Voc\u00ea precisa saber a sua exposi\u00e7\u00e3o real \u00e0 internet<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Interno<\/th>\r\n        <td data-label=\"What it tests\">Sistemas acess\u00edveis a partir do interior da rede<\/td>\r\n        <td data-label=\"Simulates\">Um informante, ou um invasor que invadiu o per\u00edmetro<\/td>\r\n        <td data-label=\"Best when\">Voc\u00ea quer testar a segmenta\u00e7\u00e3o e conter o movimento lateral<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Solicita\u00e7\u00e3o<\/th>\r\n        <td data-label=\"What it tests\">Aplicativos web, APIs e aplicativos m\u00f3veis<\/td>\r\n        <td data-label=\"Simulates\">Um invasor que abusa da l\u00f3gica da aplica\u00e7\u00e3o e dos dados de entrada<\/td>\r\n        <td data-label=\"Best when\">Voc\u00ea est\u00e1 lan\u00e7ando ou depende de um aplicativo cr\u00edtico<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Engenharia social<\/th>\r\n        <td data-label=\"What it tests\">Pessoas e processos<\/td>\r\n        <td data-label=\"Simulates\">Um agressor manipula os funcion\u00e1rios<\/td>\r\n        <td data-label=\"Best when\">Voc\u00ea quer testar a camada humana e a consci\u00eancia<\/td>\r\n      <\/tr>\r\n    <\/tbody>\r\n  <\/table>\r\n<\/div>\r\n\r\n<\/body>\r\n<\/html>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-10b5b1c elementor-widget elementor-widget-heading\" data-id=\"10b5b1c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Exame de seguran\u00e7a externo<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-31abef5 elementor-widget elementor-widget-text-editor\" data-id=\"31abef5\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Um pentest externo avalia tudo o que a sua organiza\u00e7\u00e3o exp\u00f5e \u00e0 Internet e simula o ponto de partida mais comum para um ataque real: um intruso sem acesso pr\u00e9vio que invada o per\u00edmetro da sua rede externa.<\/p><p>Os alvos incluem sites e aplicativos web p\u00fablicos, VPN e gateways de acesso remoto, servidores de correio e qualquer outra infraestrutura voltada para o p\u00fablico. O objetivo \u00e9 responder a uma pergunta direta: o que um invasor consegue alcan\u00e7ar e comprometer a partir da internet aberta, sem precisar ter acesso a nenhum outro meio? As categorias de fraqueza que esse teste revela geralmente incluem servi\u00e7os expostos ou mal configurados, autentica\u00e7\u00e3o fraca em sistemas voltados para a internet, software antigo com vulnerabilidades conhecidas e vazamento de informa\u00e7\u00f5es que ajuda um invasor a planejar suas a\u00e7\u00f5es.<\/p><p>Um pentest externo \u00e9 o ponto de partida ideal para a maioria das organiza\u00e7\u00f5es, pois \u00e9 l\u00e1 que os ataques geralmente come\u00e7am. Al\u00e9m disso, \u00e9 frequentemente o tipo de teste necess\u00e1rio para cumprir obriga\u00e7\u00f5es de conformidade e responder a question\u00e1rios de seguro cibern\u00e9tico. Se voc\u00ea fizer apenas um tipo de teste, o pentest externo geralmente corresponde mais diretamente ao risco real.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c907b31 elementor-widget elementor-widget-heading\" data-id=\"c907b31\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pentest interno<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b3d3d92 elementor-widget elementor-widget-text-editor\" data-id=\"b3d3d92\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Uma pentest interna avalia o que um invasor poderia fazer uma vez que j\u00e1 esteja dentro da rede, seja atrav\u00e9s de um funcion\u00e1rio comprometido, de um dispositivo comprometido ou de um insider mal-intencionado. Ela responde a uma quest\u00e3o diferente e igualmente importante: se a seguran\u00e7a perimetral for violada, o que acontecer\u00e1?.<\/p><p>Este teste concentra-se nos sistemas, servi\u00e7os e privil\u00e9gios acess\u00edveis a partir da rede corporativa. As preocupa\u00e7\u00f5es centrais s\u00e3o a movimenta\u00e7\u00e3o lateral, a facilidade com que um invasor possa se espalhar de um ponto de acesso para outros sistemas, e a escalada de privil\u00e9gios, ou seja, a facilidade com que eles possam obter acesso mais elevado, idealmente at\u00e9 o controle total do dom\u00ednio. Al\u00e9m disso, o teste testa a segmenta\u00e7\u00e3o, ou seja, se as partes sens\u00edveis da rede est\u00e3o devidamente isoladas do resto. Os resultados geralmente revelam que um \u00fanico laptop comprometido poderia levar ao controle de sistemas cr\u00edticos, o que \u00e9 exatamente o cen\u00e1rio explorado pelos ransomwares.<\/p><p class=\"FirstParagraph\">Uma pentest interna \u00e9 importante porque as viola\u00e7\u00f5es no per\u00edmetro n\u00e3o s\u00e3o uma quest\u00e3o de se ou n\u00e3o acontecer, mas sim quando. Uma organiza\u00e7\u00e3o com uma postura externa s\u00f3lida, mas com uma rede interna plana e n\u00e3o segmentada, est\u00e1 a um \u00fanico e-mail de phishing de um incidente grave. Testar internamente \u00e9 a forma de medir e reduzir esse raio de impacto.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7946e58 elementor-widget elementor-widget-heading\" data-id=\"7946e58\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Aplica\u00e7\u00e3o pentest<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-9fc2583 elementor-widget elementor-widget-text-editor\" data-id=\"9fc2583\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Um pentest de aplicativos concentra-se no software que a organiza\u00e7\u00e3o desenvolve ou utiliza, em vez da infraestrutura que o rodeia. \u00c0 medida que as empresas migram para aplicativos web e m\u00f3veis e para as APIs que os conectam, este tipo de teste tornou-se um dos mais importantes.<\/p><p>Existem tr\u00eas objetivos intimamente relacionados. <strong>Testagem de aplicativos web<\/strong> examina sites e plataformas web, guiado pelo Top 10 da OWASP, a lista amplamente utilizada dos riscos mais cr\u00edticos nas aplica\u00e7\u00f5es web, como inje\u00e7\u00e3o de dados, autentica\u00e7\u00e3o quebrada e controle de acesso comprometido. <strong>Testes de API<\/strong> examina as interfaces utilizadas pelas aplica\u00e7\u00f5es para a comunica\u00e7\u00e3o, guiado pelo Top 10 de Seguran\u00e7a de APIs da OWASP, e quest\u00f5es relacionadas com o facto de as APIs atualmente transportarem grande parte dos dados sens\u00edveis que circulam entre sistemas. <strong>Testes de aplicativos m\u00f3veis<\/strong> examina aplicativos iOS e Android e a forma como eles armazenam dados e se comunicam, guiado por padr\u00f5es como o OWASP MASVS.<\/p><p>O que distingue o teste de aplicativos \u00e9 que ele se concentra na l\u00f3gica de neg\u00f3cios e na forma como a aplica\u00e7\u00e3o lida com as entradas e o acesso, caracter\u00edsticas que um escaneamento de infraestrutura n\u00e3o consegue detectar. Um servidor bem configurado ainda pode executar um aplicativo com uma falha que exp\u00f5e todos os registros de clientes. Um pentest de aplicativos \u00e9 essencial sempre que voc\u00ea lance um novo aplicativo, fa\u00e7a altera\u00e7\u00f5es significativas em um existente ou dependa de um aplicativo que gerencie dados ou transa\u00e7\u00f5es sens\u00edveis.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-585a013 elementor-widget elementor-widget-heading\" data-id=\"585a013\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Engenharia social<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-804cc92 elementor-widget elementor-widget-text-editor\" data-id=\"804cc92\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Uma avalia\u00e7\u00e3o de engenharia social testa a camada humana, que \u00e9 consistentemente uma das vias mais exploradas para invadir uma organiza\u00e7\u00e3o. Em vez de atacar a tecnologia, ela simula um invasor manipulando pessoas para que concedam acesso ou revelem informa\u00e7\u00f5es.<\/p><p>Realizado de acordo com regras r\u00edgidas de atua\u00e7\u00e3o e com autoriza\u00e7\u00e3o devida, esse tipo de teste pode incluir campanhas de phishing controladas que avaliam a forma como os funcion\u00e1rios respondem a e-mails enganosos, pretexting, no qual um testador se apresenta como uma parte confi\u00e1vel para solicitar acesso ou informa\u00e7\u00f5es, e vishing, o equivalente em voz de telefone. O objetivo nunca \u00e9 constranger os indiv\u00edduos. O objetivo \u00e9 medir, em n\u00edvel organizacional, a sensibilidade da for\u00e7a de trabalho e a efic\u00e1cia do treinamento e dos processos de conscientiza\u00e7\u00e3o existentes em face de uma tentativa realista.<\/p><p>Os testes de engenharia social s\u00e3o importantes porque os atacantes sabem que as pessoas s\u00e3o frequentemente mais f\u00e1ceis de comprometer do que sistemas bem protegidos. Uma organiza\u00e7\u00e3o pode ter controles t\u00e9cnicos excelentes e ainda assim ser invadida por meio de um \u00fanico e convincente e-mail. Testar a camada humana e usar os resultados para melhorar a forma\u00e7\u00e3o e os processos, em vez de penaliz\u00e1-los, preenche uma lacuna que a tecnologia isolada n\u00e3o consegue suprir.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8f60d4b elementor-widget elementor-widget-heading\" data-id=\"8f60d4b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Outros tipos que vale a pena conhecer<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-170b843 elementor-widget elementor-widget-text-editor\" data-id=\"170b843\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Al\u00e9m dos quatro tipos principais, existem v\u00e1rias outras avalia\u00e7\u00f5es especializadas para ambientes espec\u00edficos:<\/p><ul><li><strong>Penetra\u00e7\u00e3o de nuvem:<\/strong> avaliar\u00e1 configura\u00e7\u00f5es em AWS, Azure ou GCP, onde a m\u00e1 configura\u00e7\u00e3o \u00e9 a principal causa de exposi\u00e7\u00e3o, conforme medido com base em refer\u00eancias como os CIS Benchmarks.<\/li><li><strong>Penetra\u00e7\u00e3o sem fio:<\/strong> examina a seguran\u00e7a das redes Wi-Fi e o risco de acesso n\u00e3o autorizado atrav\u00e9s delas.<\/li><li><strong>Pentest f\u00edsico:<\/strong> realiza verifica\u00e7\u00f5es f\u00edsicas, como verificar se algu\u00e9m consegue entrar de forma n\u00e3o autorizada em uma instala\u00e7\u00e3o ou uma sala de servidores.<\/li><\/ul><p><strong>Equipe vermelha:<\/strong> N\u00e3o se trata de um teste com um \u00fanico alvo, mas de uma simula\u00e7\u00e3o abrangente e objetiva de um advers\u00e1rio real, que pode combinar v\u00e1rios dos itens acima, sem avisar a equipe defensiva, para testar a detec\u00e7\u00e3o e a resposta como um todo.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-aa1bd7f elementor-widget elementor-widget-heading\" data-id=\"aa1bd7f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Caixa preta, caixa cinzenta e caixa branca<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-43dd5a3 elementor-widget elementor-widget-text-editor\" data-id=\"43dd5a3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p class=\"FirstParagraph\"><span lang=\"EN-US\">Independentemente do alvo, cada pentest \u00e9 moldado pela quantidade de informa\u00e7\u00f5es que o testador recebe com anteced\u00eancia. Este n\u00edvel de conhecimento \u00e9 uma escolha deliberada de escopo, com reais compromissos.<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bffe857 elementor-widget elementor-widget-html\" data-id=\"bffe857\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"html.default\">\n\t\t\t\t\t<!DOCTYPE html>\r\n<html lang=\"en\">\r\n<head>\r\n<meta charset=\"UTF-8\">\r\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\r\n<title>Caixa preta, caixa cinzenta, caixa branca (responsiva)<\/title>\r\n<style>\r\n  \/* Paste from .ms-table-wrap down into your CMS. The .ms- prefix keeps it isolated from blog styles. *\/\r\n  body { margin: 40px; background: #ffffff; }\r\n\r\n  .ms-table-wrap {\r\n    max-width: 940px;\r\n    font-family: -apple-system, \"Segoe UI\", Roboto, \"Helvetica Neue\", Arial, sans-serif;\r\n    color: #3f3f46;\r\n    -webkit-font-smoothing: antialiased;\r\n  }\r\n\r\n  .ms-table {\r\n    width: 100%;\r\n    border-collapse: separate;\r\n    border-spacing: 0;\r\n    border: 1px solid #e5e7eb;\r\n    border-radius: 10px;\r\n    overflow: hidden;\r\n    font-size: 15px;\r\n    line-height: 1.5;\r\n  }\r\n\r\n  \/* Header: black bar, white bold text *\/\r\n  .ms-table thead th {\r\n    background: #1c1c1e;\r\n    color: #ffffff;\r\n    font-weight: 600;\r\n    text-align: left;\r\n    padding: 15px 20px;\r\n    white-space: nowrap;\r\n  }\r\n\r\n  \/* Body cells *\/\r\n  .ms-table tbody td,\r\n  .ms-table tbody th {\r\n    padding: 15px 20px;\r\n    text-align: left;\r\n    vertical-align: top;\r\n    border-top: 1px solid #ececee;\r\n  }\r\n\r\n  \/* First column: teal, bold (row header) *\/\r\n  .ms-table tbody th {\r\n    font-weight: 700;\r\n    color: #14808f;\r\n    width: 130px;\r\n  }\r\n\r\n  \/* Vertical dividers *\/\r\n  .ms-table tbody td { border-left: 1px solid #ececee; }\r\n  .ms-table thead th + th { border-left: 1px solid #33333a; }\r\n\r\n  \/* Zebra striping *\/\r\n  .ms-table tbody tr:nth-child(odd) th,\r\n  .ms-table tbody tr:nth-child(odd) td { background: #f5f6f7; }\r\n  .ms-table tbody tr:nth-child(even) th,\r\n  .ms-table tbody tr:nth-child(even) td { background: #ffffff; }\r\n\r\n  \/* ============================================================\r\n     RESPONSIVE: on narrow screens the table reflows into cards,\r\n     one card per row, so nothing gets cramped or cut off.\r\n     ============================================================ *\/\r\n  @media (max-width: 720px) {\r\n    .ms-table { border: 0; border-radius: 0; }\r\n\r\n    .ms-table thead {\r\n      position: absolute;\r\n      width: 1px; height: 1px;\r\n      padding: 0; margin: -1px;\r\n      overflow: hidden; clip: rect(0 0 0 0);\r\n      white-space: nowrap; border: 0;\r\n    }\r\n\r\n    .ms-table tbody tr {\r\n      display: block;\r\n      border: 1px solid #e5e7eb;\r\n      border-radius: 10px;\r\n      margin-bottom: 14px;\r\n      overflow: hidden;\r\n    }\r\n\r\n    .ms-table tbody th,\r\n    .ms-table tbody td {\r\n      display: block;\r\n      width: auto;\r\n      border-left: 0;\r\n      border-top: 0;\r\n      white-space: normal;\r\n      padding: 12px 16px;\r\n    }\r\n\r\n    .ms-table tbody tr:nth-child(odd) th,\r\n    .ms-table tbody tr:nth-child(even) th,\r\n    .ms-table tbody th {\r\n      background: #f5f6f7;\r\n      color: #14808f;\r\n      font-size: 17px;\r\n      border-bottom: 1px solid #ececee;\r\n    }\r\n\r\n    .ms-table tbody tr:nth-child(odd) td,\r\n    .ms-table tbody tr:nth-child(even) td,\r\n    .ms-table tbody td {\r\n      background: #ffffff;\r\n      border-top: 1px solid #f1f1f2;\r\n    }\r\n    .ms-table tbody td:first-of-type { border-top: 0; }\r\n\r\n    .ms-table tbody td::before {\r\n      content: attr(data-label);\r\n      display: block;\r\n      font-size: 12px;\r\n      font-weight: 700;\r\n      text-transform: uppercase;\r\n      letter-spacing: 0.04em;\r\n      color: #8a8f98;\r\n      margin-bottom: 3px;\r\n    }\r\n  }\r\n<\/style>\r\n<\/head>\r\n<body>\r\n\r\n<div class=\"ms-table-wrap\">\r\n  <table class=\"ms-table\">\r\n    <thead>\r\n      <tr>\r\n        <th scope=\"col\">Modelo<\/th>\r\n        <th scope=\"col\">Conhecimento dado<\/th>\r\n        <th scope=\"col\">Simula\u00e7\u00f5es<\/th>\r\n        <th scope=\"col\">Trade-off<\/th>\r\n      <\/tr>\r\n    <\/thead>\r\n    <tbody>\r\n      <tr>\r\n        <th scope=\"row\">Caixa preta<\/th>\r\n        <td data-label=\"Knowledge given\">Nenhum<\/td>\r\n        <td data-label=\"Simulates\">Um invasor externo atuando de forma cega<\/td>\r\n        <td data-label=\"Trade-off\">A exposi\u00e7\u00e3o \u00e9 mais realista, mas o tempo \u00e9 gasto em reconhecimento<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Caixa cinzenta<\/th>\r\n        <td data-label=\"Knowledge given\">Parcial, como uma credencial padr\u00e3o de usu\u00e1rio<\/td>\r\n        <td data-label=\"Simulates\">Um informante ou um invasor que j\u00e1 tenha uma posi\u00e7\u00e3o de influ\u00eancia<\/td>\r\n        <td data-label=\"Trade-off\">A melhor cobertura para o or\u00e7amento, a op\u00e7\u00e3o padr\u00e3o comum<\/td>\r\n      <\/tr>\r\n      <tr>\r\n        <th scope=\"row\">Caixa branca<\/th>\r\n        <td data-label=\"Knowledge given\">Total, incluindo arquitetura e, por vezes, c\u00f3digo-fonte<\/td>\r\n        <td data-label=\"Simulates\">Uma auditoria completa com acesso total<\/td>\r\n        <td data-label=\"Trade-off\">A mais abrangente, com maior esfor\u00e7o e custo<\/td>\r\n      <\/tr>\r\n    <\/tbody>\r\n  <\/table>\r\n<\/div>\r\n\r\n<\/body>\r\n<\/html>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0015648 elementor-widget elementor-widget-text-editor\" data-id=\"0015648\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>Na maioria dos casos, a abordagem de testes em caixa cinza oferece o melhor equil\u00edbrio, pois permitir que o testador tenha uma conta de usu\u00e1rio normal evita que ele passe dias fazendo reconhecimento e permite que o tempo seja investido na identifica\u00e7\u00e3o de problemas reais. A abordagem de testes em caixa preta maximiza o realismo quando o objetivo \u00e9 medir a exposi\u00e7\u00e3o externa. A abordagem de testes em caixa branca \u00e9 reservada para a garantia mais profunda nas aplica\u00e7\u00f5es mais cr\u00edticas.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e3a581f elementor-widget elementor-widget-heading\" data-id=\"e3a581f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Como escolher o tipo certo<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8b11172 elementor-widget elementor-widget-text-editor\" data-id=\"8b11172\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>O tipo certo de pentest decorre diretamente da pergunta que voc\u00ea est\u00e1 tentando responder. Alguns guias pr\u00e1ticos:<\/p><ol><li>Se voc\u00ea quer saber sua exposi\u00e7\u00e3o na internet, comece com um <strong>pentest externo<\/strong>.<\/li><li>Se voc\u00ea quer saber at\u00e9 onde um invasor consegue chegar ap\u00f3s uma viola\u00e7\u00e3o, execute um <strong>pentest interno<\/strong> e a segmenta\u00e7\u00e3o de testes.<\/li><li>Se voc\u00ea est\u00e1 lan\u00e7ando ou depende de um aplicativo cr\u00edtico, encomende uma <strong>aplica\u00e7\u00e3o pentest<\/strong> da respetiva p\u00e1gina web, API ou plataforma m\u00f3vel.<\/li><li>Se voc\u00ea quiser medir a camada humana e o valor do seu programa de conscientiza\u00e7\u00e3o, adicione um <strong>engenharia social<\/strong><\/li><li>Se seus controles est\u00e3o maduros e voc\u00ea deseja testar detec\u00e7\u00e3o e resposta de forma hol\u00edstica, passe para um <strong>equipe vermelha<\/strong>.<\/li><\/ol><p>A maioria das organiza\u00e7\u00f5es n\u00e3o precisa de todos os tipos de testes de uma s\u00f3 vez. Um programa sensato come\u00e7a com testes externos e de aplicativos, adiciona testes internos \u00e0 medida que a maturidade do projeto se aprofunda e, com o tempo, inclui testes de engenharia social e testes de equipe. O objetivo \u00e9 cobrir os riscos que s\u00e3o relevantes para o seu neg\u00f3cio, e n\u00e3o incluir uma op\u00e7\u00e3o de sele\u00e7\u00e3o para todos os testes poss\u00edveis.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ff44eef elementor-widget elementor-widget-heading\" data-id=\"ff44eef\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Como a Mercurius aborda os tipos de pentest<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-93326e0 elementor-widget elementor-widget-text-editor\" data-id=\"93326e0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p>A Mercurius aborda cada projeto de acordo com a quest\u00e3o de risco que o cliente realmente precisa responder, em vez de vender um teste gen\u00e9rico. Isso significa recomendar o tipo ou combina\u00e7\u00e3o de tipos, seja externo, interno, de aplicativos ou de engenharia social, e o n\u00edvel de conhecimento que proporcionar\u00e1 o resultado mais \u00fatil para o ambiente e o or\u00e7amento. Cada projeto \u00e9 conduzido por engenheiros certificados de acordo com metodologias reconhecidas, como PTES, OWASP e NIST SP 800-115, mapeadas ao MITRE ATT&amp;CK, com um relat\u00f3rio que prioriza a corre\u00e7\u00e3o de problemas com base no impacto real para o neg\u00f3cio.<\/p><p>O princ\u00edpio orientador \u00e9 a adequa\u00e7\u00e3o. Uma nova aplica\u00e7\u00e3o voltada para o cliente exige um teste diferente do que uma rede interna madura, e um provedor competente afirma isso em vez de aplicar um padr\u00e3o \u00fanico a todos os clientes.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bb7b591 elementor-widget elementor-widget-heading\" data-id=\"bb7b591\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Perguntas frequentes<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2d9a729 elementor-widget elementor-widget-text-editor\" data-id=\"2d9a729\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><strong>Quais s\u00e3o os principais tipos de pentest?<\/strong> Os principais tipos de testes por objetivo s\u00e3o externos, internos, de aplicativos e de engenharia social. Os testes externos verificam a exposi\u00e7\u00e3o da sua empresa \u00e0 internet, os internos testam o que um invasor pode fazer dentro da rede, os testes de aplicativos verificam o seu software web, API e m\u00f3vel, e os testes de engenharia social verificam a camada humana. Os pentests tamb\u00e9m s\u00e3o categorizados por n\u00edvel de conhecimento, sendo os testes de caixa preta, caixa cinza ou caixa branca.<\/p><p><strong>Qual a diferen\u00e7a entre um pentest externo e um interno?<\/strong> Um pentest externo simula um invasor externo que tenta acessar os seus sistemas ligados \u00e0 internet, medindo a sua exposi\u00e7\u00e3o \u00e0 rede p\u00fablica. Um pentest interno simula um invasor que j\u00e1 est\u00e1 dentro da rede, medindo movimentos laterais, escalonamento de privil\u00e9gios e segmenta\u00e7\u00e3o. O pentest externo explica como eles entram, o pentest interno explica como a situa\u00e7\u00e3o se agrava depois que eles conseguem entrar.<\/p><p><strong>Qual a diferen\u00e7a entre caixa preta, caixa cinza e caixa branca?<\/strong> Elas descrevem o conhecimento pr\u00e9vio do testador. A caixa preta n\u00e3o fornece conhecimento pr\u00e9vio e simula um invasor externo trabalhando de forma cega. A caixa cinzenta fornece conhecimento parcial, como uma conta de usu\u00e1rio, e oferece a melhor cobertura para o or\u00e7amento. A caixa branca fornece acesso completo, incluindo arquitetura e, por vezes, c\u00f3digo-fonte, para uma auditoria mais detalhada.<\/p><p><strong>Que tipo de pentest a minha empresa precisa?<\/strong> Depende da sua pergunta. Comece com um pentest externo para entender a exposi\u00e7\u00e3o \u00e0 internet, adicione um pentest de aplicativos se voc\u00ea confiar em softwares cr\u00edticos e adicione um pentest interno para avaliar o impacto de uma viola\u00e7\u00e3o. A engenharia social e o red teaming vir\u00e3o posteriormente \u00e0 medida que o programa amadurecer.<\/p><p><strong>A engenharia social \u00e9 \u00e9tica?<\/strong> Sim, quando conduzido com autoriza\u00e7\u00e3o adequada e regras de conduta rigorosas. O objetivo \u00e9 medir a susceptibilidade organizacional e melhorar a conscientiza\u00e7\u00e3o e os processos, nunca para constranger os indiv\u00edduos. Os resultados s\u00e3o usados para fortalecer a forma\u00e7\u00e3o, n\u00e3o para punir os funcion\u00e1rios.<\/p><p><strong>Quantas vezes cada tipo de pentest deve ser executado?<\/strong> A orienta\u00e7\u00e3o geral \u00e9 realizar testes anualmente, com altera\u00e7\u00f5es significativas. Os testes de aplicativos devem ser realizados ap\u00f3s lan\u00e7amentos importantes; os testes externos devem acompanhar mudan\u00e7as no per\u00edmetro de seguran\u00e7a, e os testes internos devem acompanhar mudan\u00e7as na rede ou na arquitetura. Os ambientes de alta criticidade costumam testar os ativos mais expostos com mais frequ\u00eancia.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Os principais tipos de pentest s\u00e3o externo, interno, de aplicativo e de engenharia social. Saiba o que cada um testa, o que simula e quando usar cada um.<\/p>","protected":false},"author":5,"featured_media":3844,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22,17],"tags":[],"class_list":["post-3842","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-offensive-security","category-soc-ai"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Types of Pentest and when to use each - Mercurius Cybersecurity<\/title>\n<meta name=\"description\" content=\"The main types of pentest are external, internal, application, and social engineering. Learn what each one tests, what it simulates, and when to use each.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mscyber.tech\/pt\/tipos-de-pentest\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Types of Pentest and when to use each - Mercurius Cybersecurity\" \/>\n<meta property=\"og:description\" content=\"The main types of pentest are external, internal, application, and social engineering. Learn what each one tests, what it simulates, and when to use each.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mscyber.tech\/pt\/tipos-de-pentest\/\" \/>\n<meta property=\"og:site_name\" content=\"Mercurius Cybersecurity\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-30T07:00:13+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/09\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"450\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"kaue.simoes\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"kaue.simoes\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/\"},\"author\":{\"name\":\"kaue.simoes\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/person\\\/2e057da44c0b9c841b3b8acba1459547\"},\"headline\":\"Types of Pentest and when to use each\",\"datePublished\":\"2026-09-30T07:00:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/\"},\"wordCount\":2103,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg\",\"articleSection\":[\"Offensive Security\",\"SOC AI\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/\",\"name\":\"Types of Pentest and when to use each - Mercurius Cybersecurity\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg\",\"datePublished\":\"2026-09-30T07:00:13+00:00\",\"description\":\"The main types of pentest are external, internal, application, and social engineering. Learn what each one tests, what it simulates, and when to use each.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#primaryimage\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg\",\"contentUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg\",\"width\":600,\"height\":450},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/types-of-pentest\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/mscyber.tech\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Types of Pentest and when to use each\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#website\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/\",\"name\":\"Mercurius Cybersecurity\",\"description\":\"AI-Driven Cyber resilience for critical organizations\",\"publisher\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/mscyber.tech\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#organization\",\"name\":\"Mercurius Cybersecurity\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/MERCURIUS-LOGO-Light-Color-2.svg\",\"contentUrl\":\"https:\\\/\\\/mscyber.tech\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/MERCURIUS-LOGO-Light-Color-2.svg\",\"width\":289,\"height\":48,\"caption\":\"Mercurius Cybersecurity\"},\"image\":{\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/mscyber.tech\\\/#\\\/schema\\\/person\\\/2e057da44c0b9c841b3b8acba1459547\",\"name\":\"kaue.simoes\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g\",\"caption\":\"kaue.simoes\"},\"url\":\"https:\\\/\\\/mscyber.tech\\\/pt\\\/author\\\/kaue-simoes\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Tipos de Pentest e quando usar cada um - Mercurius Cybersecurity","description":"Os principais tipos de pentest s\u00e3o externo, interno, de aplicativo e de engenharia social. Saiba o que cada um testa, o que simula e quando usar cada um.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mscyber.tech\/pt\/tipos-de-pentest\/","og_locale":"pt_BR","og_type":"article","og_title":"Types of Pentest and when to use each - Mercurius Cybersecurity","og_description":"The main types of pentest are external, internal, application, and social engineering. Learn what each one tests, what it simulates, and when to use each.","og_url":"https:\/\/mscyber.tech\/pt\/tipos-de-pentest\/","og_site_name":"Mercurius Cybersecurity","article_published_time":"2026-09-30T07:00:13+00:00","og_image":[{"width":600,"height":450,"url":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/09\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg","type":"image\/jpeg"}],"author":"kaue.simoes","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"kaue.simoes","Est. tempo de leitura":"13 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/mscyber.tech\/types-of-pentest\/#article","isPartOf":{"@id":"https:\/\/mscyber.tech\/types-of-pentest\/"},"author":{"name":"kaue.simoes","@id":"https:\/\/mscyber.tech\/#\/schema\/person\/2e057da44c0b9c841b3b8acba1459547"},"headline":"Types of Pentest and when to use each","datePublished":"2026-09-30T07:00:13+00:00","mainEntityOfPage":{"@id":"https:\/\/mscyber.tech\/types-of-pentest\/"},"wordCount":2103,"commentCount":0,"publisher":{"@id":"https:\/\/mscyber.tech\/#organization"},"image":{"@id":"https:\/\/mscyber.tech\/types-of-pentest\/#primaryimage"},"thumbnailUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/09\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg","articleSection":["Offensive Security","SOC AI"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/mscyber.tech\/types-of-pentest\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/mscyber.tech\/types-of-pentest\/","url":"https:\/\/mscyber.tech\/types-of-pentest\/","name":"Tipos de Pentest e quando usar cada um - Mercurius Cybersecurity","isPartOf":{"@id":"https:\/\/mscyber.tech\/#website"},"primaryImageOfPage":{"@id":"https:\/\/mscyber.tech\/types-of-pentest\/#primaryimage"},"image":{"@id":"https:\/\/mscyber.tech\/types-of-pentest\/#primaryimage"},"thumbnailUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/09\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg","datePublished":"2026-09-30T07:00:13+00:00","description":"Os principais tipos de pentest s\u00e3o externo, interno, de aplicativo e de engenharia social. Saiba o que cada um testa, o que simula e quando usar cada um.","breadcrumb":{"@id":"https:\/\/mscyber.tech\/types-of-pentest\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mscyber.tech\/types-of-pentest\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/mscyber.tech\/types-of-pentest\/#primaryimage","url":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/09\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg","contentUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2026\/09\/The-main-types-of-penetration-test-external-internal-application-and-social-engineering.jpg","width":600,"height":450},{"@type":"BreadcrumbList","@id":"https:\/\/mscyber.tech\/types-of-pentest\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mscyber.tech\/"},{"@type":"ListItem","position":2,"name":"Types of Pentest and when to use each"}]},{"@type":"WebSite","@id":"https:\/\/mscyber.tech\/#website","url":"https:\/\/mscyber.tech\/","name":"Mercurius Cybersecurity","description":"Resili\u00eancia cibern\u00e9tica impulsionada por IA para organiza\u00e7\u00f5es cr\u00edticas","publisher":{"@id":"https:\/\/mscyber.tech\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mscyber.tech\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/mscyber.tech\/#organization","name":"Mercurius Cybersecurity","url":"https:\/\/mscyber.tech\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/mscyber.tech\/#\/schema\/logo\/image\/","url":"https:\/\/mscyber.tech\/wp-content\/uploads\/2025\/09\/MERCURIUS-LOGO-Light-Color-2.svg","contentUrl":"https:\/\/mscyber.tech\/wp-content\/uploads\/2025\/09\/MERCURIUS-LOGO-Light-Color-2.svg","width":289,"height":48,"caption":"Mercurius Cybersecurity"},"image":{"@id":"https:\/\/mscyber.tech\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/mscyber.tech\/#\/schema\/person\/2e057da44c0b9c841b3b8acba1459547","name":"kaue.simoes","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/secure.gravatar.com\/avatar\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/63c12ac971cb2964499a31feebfd9948fa35f6fa184fe2c25d8444b67112460a?s=96&d=mm&r=g","caption":"kaue.simoes"},"url":"https:\/\/mscyber.tech\/pt\/author\/kaue-simoes\/"}]}},"_links":{"self":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts\/3842","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/comments?post=3842"}],"version-history":[{"count":4,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts\/3842\/revisions"}],"predecessor-version":[{"id":3847,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/posts\/3842\/revisions\/3847"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/media\/3844"}],"wp:attachment":[{"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/media?parent=3842"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/categories?post=3842"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mscyber.tech\/pt\/wp-json\/wp\/v2\/tags?post=3842"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}