Solomon
A Solomon é uma startup brasileira de tecnologia focada em análise de dados e otimização de performance para e-commerce. A empresa oferece uma plataforma que integra dados de marketing, vendas e comportamento do usuário para gerar métricas confiáveis e dashboards em tempo real, permitindo que empresas tomem decisões estratégicas mais precisas sobre campanhas, canais de aquisição e conversão de vendas. Com tecnologia própria de rastreamento e atribuição de dados, a Solomon ajuda equipes de marketing e crescimento a identificar quais investimentos realmente geram lucro e a melhorar o retorno sobre investimento em publicidade digital.
solomon.com.brUbicación
São José dos Campos, SP
Industria
Financial Services
Empleados
11-50
Cliente Desde
febrero de 2026
El Desafío
A Solomon buscava validar a segurança de sua plataforma digital antes de expandir o uso do sistema por novos clientes e parceiros. Como a solução processa dados estratégicos de marketing e performance de e-commerce, era essencial identificar possíveis vulnerabilidades na aplicação e em seus endpoints, garantindo que dados sensíveis e integrações externas estivessem protegidos contra ataques comuns da web, como exploração de APIs, falhas de autenticação e exposição indevida de informações.
La Solución
A Imara conduziu um teste de intrusão focado na aplicação web e nos serviços expostos pela plataforma. O trabalho incluiu análise automatizada e manual das superfícies de ataque, validação de controles de autenticação e autorização, avaliação de segurança das APIs e simulação de cenários de exploração baseados nas principais categorias de vulnerabilidades conhecidas. Ao final do processo, foi entregue um relatório técnico detalhado com evidências, avaliação de risco e recomendações práticas para mitigação e fortalecimento da postura de segurança da plataforma.
Resultados Clave
A grande maioria das vulnerabilidades identificadas durante o pentest foi corrigida ou mitigada após a implementação das recomendações de segurança.
A revisão de endpoints expostos, permissões e validações de entrada resultou em uma redução significativa da superfície potencial de ataque da aplicação.
Todas as vulnerabilidades classificadas como críticas ou de alto risco receberam tratamento prioritário e foram resolvidas antes da conclusão do ciclo de remediação.