murmur

murmur · levantamento de setor · setembro de 2026

O que as IAs respondem quando uma empresa procura quem faça o pentest

25 perguntas feitas em 3 ferramentas de IA, 75 respostas guardadas com print de tela. Nenhuma pergunta traz o nome de uma empresa: são as perguntas que um gestor de TI ou de segurança digita antes de contratar o teste.

Este levantamento não elege ninguém. A conta é a mesma para todos: o nome está escrito na resposta ou não está. Quem apareceu zero vezes não entra na página, e nenhuma empresa encomendou, revisou ou pagou por este estudo.

01 · quem aparece

A especializada brasileira domina a resposta

Esta página lista as empresas especializadas em segurança ofensiva, que são 10 no total. Vantico aparece em 22 das 75 respostas, Tempest em 20 e Conviso em 13.

Contando por resposta, alguma especializada aparece em 53 das 75, alguma plataforma estrangeira de pentest sob demanda em 21, e alguma consultoria global em 7. A plataforma mais citada é a Cobalt (12) e a consultoria mais citada é a Deloitte (5).

Este é o nicho em que a IA mais se recusa a indicar: em 22 das 75 respostas ela não cita empresa alguma; em 30, cita uma só; e em 23, duas ou mais.

empresa especializadaem quantas das 75 respostasfatia de todas as mençõeslugar médio na listaem quantas das 25 perguntas
Vantico22 29%22,2%1,415
Tempest20 27%20,2%1,514
Conviso13 17%13,1%1,810
HackerSec13 17%13,1%1,910
Blaze11 15%11,1%2,010
Redbelt6 8%6,1%1,76
Resh5 7%5,1%2,65
Clavis4 5%4,0%3,24
Guardsi4 5%4,0%3,02
Hakai1 1%1,0%5,01
Como ler. A segunda coluna é em quantas respostas o nome apareceu. A terceira é o pedaço que a empresa ocupa de tudo que foi citado entre as especializadas: as 10 somam 99 menções e essa coluna divide esse bolo. A quarta é em que lugar da lista o nome costuma aparecer: 1,0 seria sempre o primeiro nome. Plataforma, consultoria, segurança gerenciada e inteligência foram contadas do mesmo jeito e estão na seção 04.
02 · o recorte da pergunta

Quando a pergunta pede uma especializada, a consultoria global desaparece

As 25 perguntas foram escritas em cinco recortes. Na indicação geral, de quem só quer a melhor empresa de pentest, a especializada aparece em 73% das 15 respostas, a plataforma estrangeira em 33% e a consultoria global em 7%.

No recorte empresa especializada, em que a pergunta pede time próprio de hackers éticos, certificação, reteste incluído, preço publicado ou pentest contínuo por assinatura, a consultoria global vai a 0% das 21 respostas. Quem sobe é a plataforma estrangeira, de 33% para 43%: pedir especialista traz Cobalt, Synack e semelhantes junto com as brasileiras.

recorte da pergunta1º2º3º4º
indicação geral 15 respostasTempest 53%Conviso 27%HackerSec 27%Blaze 13%
empresa especializada 21 respostasHackerSec 24%Vantico 24%Blaze 19%Conviso 19%
por perfil de cliente 15 respostasVantico 60%Tempest 33%Blaze 20%HackerSec 20%
por tipo de teste 15 respostasVantico 33%Conviso 20%Tempest 20%Blaze 13%
informacional 9 respostasVantico 11%
O que esta tabela mostra e o que não mostra. Ela lista só empresa especializada, que é o recorte desta página. A conta de plataforma e de consultoria por recorte está nos parágrafos acima, e sai da mesma varredura.

Nas 9 respostas informacionais, de quem pergunta quanto custa um pentest, com que frequência fazer e como escolher, quase não sai nome de empresa: a IA explica o serviço e manda pedir escopo e proposta.

03 · uma ferramenta não é a outra

Cada ferramenta tem as suas especializadas

Vantico aparece em 13 respostas do Google e em 3 do Claude; Blaze aparece em 5 respostas do Claude e em 1 do ChatGPT; Redbelt aparece em 3 respostas do ChatGPT e em 0 do Google; Resh aparece em 3 respostas do Claude e em 0 do Google. Para essas empresas, a mesma pergunta feita na ferramenta errada não traz o nome.

empresa especializadaChatGPT
25 respostas
Claude
25 respostas
Google
25 respostas
Vantico6313
Tempest5105
Conviso373
HackerSec337
Blaze155
Redbelt330
Resh230
Clavis121
Guardsi112
Hakai100
04 · o que ficou fora da tabela

Quem a IA cita e não é especializada brasileira

Plataforma estrangeira de pentest sob demanda e produto de varredura: Cobalt (12), Bishop Fox (8), Synack (8), NCC Group (6), Bugcrowd (4), HackerOne (4), NetSPI (4), Strike (3), CrowdStrike (2), Mandiant (2), Trustwave (2), Rapid7 (1), Tenable (1). Consultoria global e big four: Deloitte (5), EY (5), KPMG (5), PwC (5), IBM (2), Accenture (1), Protiviti (1). Segurança gerenciada, que faz ofensiva como um serviço entre muitos: Cipher (12), ISH (6), Tivit (2). Inteligência de ameaças e antifraude: Apura (4). E criptografia e hardware seguro: Kryptus (1). Todas foram contadas do mesmo jeito.

05 · de onde vem a resposta

Oito dos dez sites mais lidos são de empresas que a IA não cita

Em 40 das 75 respostas dá para ver quais sites a ferramenta consultou (25 no ChatGPT e 15 no Claude). Foram 122 sites diferentes, o maior número de todos os nossos levantamentos, e o mais usado é o vantico.com.br, em 9 dessas respostas.

O achado desta seção está na lista abaixo. 8 dos dez sites mais lidos são de empresas que não aparecem em resposta nenhuma: rondosecurity.com.br, deepstrike.io, evernow.com.br, firstsecurity.com.br, novuln.com.br, basilisk.com.br, intrus.io, site.ivy.com.br. A IA lê o material dessas empresas e, na hora de responder, escreve outro nome.

Para quem está na tabela, vale a relação inversa: quando o site de uma especializada foi consultado, o nome dela apareceu na resposta em 100% das vezes. Quando não foi consultado, o nome apareceu em 8%.

siteusado como fonte em quantas das 40
vantico.com.br9
rondosecurity.com.br8
deepstrike.io6
evernow.com.br5
firstsecurity.com.br5
novuln.com.br5
basilisk.com.br4
intrus.io4
resh.com.br4
site.ivy.com.br4
0ffsec.com.br3
esecurity.com.br3
empresa especializadasite usado como fontenome escrito na resposta
Vantico9 de 409 de 50
Tempest1 de 4015 de 50
Conviso3 de 4010 de 50
HackerSec1 de 406 de 50
Blaze1 de 406 de 50
Redbelt3 de 406 de 50
Resh4 de 405 de 50
Clavis0 de 403 de 50
O que esta seção não cobre. O Google não mostra a lista de sites consultados nas respostas que capturamos, então fica de fora desta conta, e só desta.
06 · como medimos

Como medimos

  • Fizemos as 25 perguntas em 3 ferramentas, uma vez cada, em setembro de 2026: ChatGPT, Claude e Google. São 75 respostas. Cada pergunta foi feita numa janela limpa, em conversa temporária e sem histórico, de um IP no Brasil. Guardamos o print de todas.
  • Sete das 25 perguntas pedem empresa especializada, com time próprio, certificação, reteste ou preço publicado. Isso é proposital: elas formam o recorte da seção 02. As cinco primeiras são abertas de propósito, para medir o contraste. As 25 perguntas estão publicadas na seção 08.
  • O Perplexity ficou de fora. Nesta rodada ele pedia cadastro antes de responder, então não houve o que medir.
  • Uma resposta do ChatGPT ofereceu procurar empresa da região de onde a pergunta foi feita, na pergunta sobre hospital. Não citou nenhuma empresa local, e a resposta ficou como veio. Foi a única ocorrência em 75.
  • Nenhuma pergunta traz o nome de uma empresa, e nenhuma cita cidade.
  • Só contamos quando a IA escreve o nome na resposta. Card de site e ficha de empresa que aparecem em volta da resposta ficam de fora.
  • Os nomes da tabela saíram das próprias respostas, e cada um foi conferido no site da empresa. Não partimos de uma lista pronta.
07 · limites

O que este levantamento não diz

  • Nada sobre qual empresa testa melhor. O que está medido é o que as IAs respondem, não a qualidade técnica do teste nem o preço.
  • Nada sobre quanto se busca cada coisa. As 25 perguntas são o jeito como se pergunta, não uma amostra pesada por volume de busca.
  • Nada sobre o que a IA responde para você. As respostas variam com a conversa anterior, com a região e com o dia. Esta é uma foto de setembro de 2026, em janela limpa.
  • Nada sobre como mudar esse resultado. Este material mede; não é plano de ação.
08 · as perguntas

As 25 perguntas, na íntegra

  1. 01qual a melhor empresa de pentest do brasil
  2. 02qual empresa contratar para fazer teste de invasao na minha aplicacao
  3. 03me indique uma consultoria de seguranca ofensiva confiavel
  4. 04qual empresa faz red team no brasil
  5. 05quais sao as melhores empresas de ciberseguranca ofensiva em 2026
  6. 06qual empresa especializada so em pentest e nao consultoria generalista
  7. 07qual empresa brasileira de pentest com time proprio de hackers eticos
  8. 08qual empresa de pentest tem profissionais com certificacao OSCP
  9. 09qual empresa faz pentest continuo no modelo PTaaS por assinatura
  10. 10qual empresa de pentest atende startup e SaaS de pequeno porte
  11. 11qual empresa entrega relatorio de pentest com reteste incluido
  12. 12qual empresa de pentest publica o preco e o escopo do servico
  13. 13qual empresa de pentest atende fintech e exigencia do banco central
  14. 14qual empresa faz pentest para hospital ou operadora de saude com LGPD
  15. 15qual empresa faz pentest para e-commerce e PCI DSS
  16. 16qual empresa faz pentest em ambiente industrial e OT
  17. 17qual empresa faz pentest para orgao publico e licitacao
  18. 18qual empresa faz pentest de aplicacao web e API
  19. 19qual empresa faz pentest de aplicativo mobile
  20. 20qual empresa faz pentest em cloud AWS e Azure
  21. 21qual empresa faz pentest interno de rede e Active Directory
  22. 22qual empresa faz engenharia social e simulacao de phishing
  23. 23quanto custa um pentest e o que entra no preco
  24. 24com que frequencia a empresa deve fazer pentest
  25. 25como escolher uma empresa de pentest confiavel