Auditoria de segurança

Saiba exatamente onde sua empresa está exposta

Teste de invasão, configurações, e-mail, acessos e backups: colocamos seu ambiente de TI à prova como faria um invasor e depois entregamos um plano de ação claro.

Ver o método
  • Teste de invasão
  • Relatório para a diretoria
  • Plano de ação priorizado

Uma equipe sempre atenta

Ao primeiro sinal, nossos engenheiros agem

Os ataques agora miram empresas de todos os portes, com e-mails falsos de um realismo impressionante. Nossos engenheiros monitoram seus domínios, seu e-mail, seus computadores e seus servidores continuamente, e respondem a cada alerta com método.

Um domínio que imita o de sua empresa acaba de ser registrado para enganar seus clientes.

Nós o identificamos assim que é registrado, alertamos você e solicitamos a remoção junto ao registro e ao provedor de hospedagem.

Um colaborador digitou a senha em uma página de login falsa.

Encerramos as sessões dele, renovamos seus acessos e verificamos se a caixa de e-mail está livre de regras de encaminhamento indevidas.

Um notebook foi perdido ou roubado.

Os acessos do aparelho são revogados e os dados apagados remotamente; o disco, criptografado, permanece ilegível.

Uma falha crítica é divulgada em um software que você usa.

Identificamos os computadores e servidores afetados, aplicamos a correção com prioridade e prestamos contas a você.

O que auditamos

Todo seu ambiente de TI, passado a limpo

Teste de invasão

Atacamos seus sites, suas aplicações e seus acessos remotos com os métodos dos invasores, dentro de um escopo combinado com você.

Superfície exposta

Domínios, subdomínios, serviços abertos na internet e certificados: tudo o que um invasor enxerga de sua empresa, inventariado.

E-mail

Autenticação do domínio, filtragem, regras de encaminhamento e resistência ao phishing, verificadas uma a uma.

Contas e acessos

Senhas, autenticação de dois fatores, contas privilegiadas e acessos de fornecedores, revisados em detalhe.

Computadores e servidores

Correções, criptografia, antivírus, configurações e softwares desatualizados, levantados em cada máquina.

Backups e recuperação

Verificamos se seus dados são realmente restaurados, e em quanto tempo.

Fator humano

Campanha de phishing simulada e entrevistas, para medir os reflexos de sua equipe.

Conformidade

Suas práticas comparadas às exigências de proteção de dados e aos padrões de seu setor.

Como a auditoria acontece

Três etapas, um relatório fácil de ler

  1. Definição do escopo

    Definimos com você o escopo, o cronograma e as regras de atuação do teste de invasão.

  2. Investigação

    Nossos engenheiros analisam, testam e documentam cada vulnerabilidade, com a prova de sua exploração.

  3. Apresentação dos resultados

    Você recebe um resumo executivo para a diretoria, um relatório técnico detalhado e um plano de ação por ordem de prioridade, apresentados para sua equipe.

Nossos serviços de cibersegurança

Três serviços, uma mesma equipe

Cibersegurança gerenciada

Monitoramento contínuo, e-mail autenticado, detecção de domínios falsos e resposta a incidentes.

Conhecer a cibersegurança gerenciada

Auditoria de segurança

Teste de invasão e análise completa de seu ambiente de TI, com um plano de ação priorizado.

Você está aqui

Gestão de parque de TI

Computadores, servidores, celulares e rede privada criptografada, gerenciados e protegidos por nossos engenheiros.

Conhecer a gestão de parque de TI

Perguntas frequentes

Suas dúvidas sobre a auditoria de segurança

Quanto tempo dura uma auditoria de segurança?

De alguns dias a algumas semanas, conforme o escopo. O cronograma é definido na etapa de escopo, e os testes são planejados para preservar a operação de sua empresa.

Como o teste de invasão se organiza com nossa operação?

Os testes acontecem dentro de um escopo por escrito, nos horários combinados com você. Os testes mais sensíveis são feitos fora do horário de produção ou em um ambiente de homologação.

O que o relatório de auditoria contém?

Um resumo executivo para a diretoria, que classifica os riscos por gravidade; um relatório técnico, que descreve cada vulnerabilidade, sua prova e sua correção; e um plano de ação com prazos.

Vocês podem corrigir as falhas encontradas?

Sim. Nossos engenheiros aplicam o plano de ação e depois realizam uma nova auditoria que confirma a correção de cada vulnerabilidade. A proteção continua em seguida com nossa cibersegurança gerenciada.

Nossas informações permanecem confidenciais?

Sim. A auditoria é coberta por um acordo de confidencialidade assinado antes do primeiro teste, e os dados coletados são criptografados e destruídos ao final do projeto.

Como a auditoria é orçada?

Sob orçamento, de acordo com o escopo definido: sites, aplicações, computadores, servidores e entrevistas.

Vamos falar da segurança de sua empresa

Conte sobre seu negócio e sua estrutura de TI: propomos o diagnóstico, a auditoria ou o gerenciamento ideal para você.

Entre em contato