Auditoria de segurança
Saiba exatamente onde sua empresa está exposta
Teste de invasão, configurações, e-mail, acessos e backups: colocamos seu ambiente de TI à prova como faria um invasor e depois entregamos um plano de ação claro.
- Teste de invasão
- Relatório para a diretoria
- Plano de ação priorizado
Uma equipe sempre atenta
Ao primeiro sinal, nossos engenheiros agem
Os ataques agora miram empresas de todos os portes, com e-mails falsos de um realismo impressionante. Nossos engenheiros monitoram seus domínios, seu e-mail, seus computadores e seus servidores continuamente, e respondem a cada alerta com método.
Um domínio que imita o de sua empresa acaba de ser registrado para enganar seus clientes.
Nós o identificamos assim que é registrado, alertamos você e solicitamos a remoção junto ao registro e ao provedor de hospedagem.
Um colaborador digitou a senha em uma página de login falsa.
Encerramos as sessões dele, renovamos seus acessos e verificamos se a caixa de e-mail está livre de regras de encaminhamento indevidas.
Um notebook foi perdido ou roubado.
Os acessos do aparelho são revogados e os dados apagados remotamente; o disco, criptografado, permanece ilegível.
Uma falha crítica é divulgada em um software que você usa.
Identificamos os computadores e servidores afetados, aplicamos a correção com prioridade e prestamos contas a você.
O que auditamos
Todo seu ambiente de TI, passado a limpo
Teste de invasão
Atacamos seus sites, suas aplicações e seus acessos remotos com os métodos dos invasores, dentro de um escopo combinado com você.
Superfície exposta
Domínios, subdomínios, serviços abertos na internet e certificados: tudo o que um invasor enxerga de sua empresa, inventariado.
Autenticação do domínio, filtragem, regras de encaminhamento e resistência ao phishing, verificadas uma a uma.
Contas e acessos
Senhas, autenticação de dois fatores, contas privilegiadas e acessos de fornecedores, revisados em detalhe.
Computadores e servidores
Correções, criptografia, antivírus, configurações e softwares desatualizados, levantados em cada máquina.
Backups e recuperação
Verificamos se seus dados são realmente restaurados, e em quanto tempo.
Fator humano
Campanha de phishing simulada e entrevistas, para medir os reflexos de sua equipe.
Conformidade
Suas práticas comparadas às exigências de proteção de dados e aos padrões de seu setor.
Como a auditoria acontece
Três etapas, um relatório fácil de ler
-
Definição do escopo
Definimos com você o escopo, o cronograma e as regras de atuação do teste de invasão.
-
Investigação
Nossos engenheiros analisam, testam e documentam cada vulnerabilidade, com a prova de sua exploração.
-
Apresentação dos resultados
Você recebe um resumo executivo para a diretoria, um relatório técnico detalhado e um plano de ação por ordem de prioridade, apresentados para sua equipe.
Nossos serviços de cibersegurança
Três serviços, uma mesma equipe
Cibersegurança gerenciada
Monitoramento contínuo, e-mail autenticado, detecção de domínios falsos e resposta a incidentes.
Conhecer a cibersegurança gerenciadaAuditoria de segurança
Teste de invasão e análise completa de seu ambiente de TI, com um plano de ação priorizado.
Você está aquiGestão de parque de TI
Computadores, servidores, celulares e rede privada criptografada, gerenciados e protegidos por nossos engenheiros.
Conhecer a gestão de parque de TIPerguntas frequentes
Suas dúvidas sobre a auditoria de segurança
Quanto tempo dura uma auditoria de segurança?
De alguns dias a algumas semanas, conforme o escopo. O cronograma é definido na etapa de escopo, e os testes são planejados para preservar a operação de sua empresa.
Como o teste de invasão se organiza com nossa operação?
Os testes acontecem dentro de um escopo por escrito, nos horários combinados com você. Os testes mais sensíveis são feitos fora do horário de produção ou em um ambiente de homologação.
O que o relatório de auditoria contém?
Um resumo executivo para a diretoria, que classifica os riscos por gravidade; um relatório técnico, que descreve cada vulnerabilidade, sua prova e sua correção; e um plano de ação com prazos.
Vocês podem corrigir as falhas encontradas?
Sim. Nossos engenheiros aplicam o plano de ação e depois realizam uma nova auditoria que confirma a correção de cada vulnerabilidade. A proteção continua em seguida com nossa cibersegurança gerenciada.
Nossas informações permanecem confidenciais?
Sim. A auditoria é coberta por um acordo de confidencialidade assinado antes do primeiro teste, e os dados coletados são criptografados e destruídos ao final do projeto.
Como a auditoria é orçada?
Sob orçamento, de acordo com o escopo definido: sites, aplicações, computadores, servidores e entrevistas.
Vamos falar da segurança de sua empresa
Conte sobre seu negócio e sua estrutura de TI: propomos o diagnóstico, a auditoria ou o gerenciamento ideal para você.