Auditoría de seguridad
Sepa con exactitud dónde está expuesta su empresa
Test de intrusión, configuraciones, correo, accesos y copias de seguridad: ponemos a prueba su sistema de información como lo haría un atacante, y después le entregamos un plan de acción claro.
- Test de intrusión
- Informe para la dirección
- Plan de acción priorizado
Un equipo siempre alerta
A la primera señal, nuestros ingenieros actúan
Los ataques se dirigen hoy a empresas de todos los tamaños, con correos trampa de un realismo impecable. Nuestros ingenieros vigilan sus dominios, su correo, sus equipos y sus servidores de forma continua, y responden a cada alerta con método.
Acaban de registrar un dominio que imita el suyo para engañar a sus clientes.
Lo detectamos en cuanto se registra, le avisamos y tramitamos su retirada ante el registro y el proveedor de alojamiento.
Un empleado ha introducido su contraseña en una página de acceso falsa.
Cerramos sus sesiones, renovamos sus credenciales y comprobamos que su buzón está libre de reglas de reenvío ajenas.
Se ha perdido o han robado un portátil.
Sus accesos se revocan y sus datos se borran a distancia; su disco, cifrado, permanece ilegible.
Se publica una vulnerabilidad crítica en un programa que usted utiliza.
Identificamos los equipos y servidores afectados, desplegamos el parche con prioridad y le informamos del resultado.
Lo que auditamos
Todo su sistema de información, a examen
Test de intrusión
Atacamos sus sitios, sus aplicaciones y sus accesos remotos con los métodos de los atacantes, dentro de un marco acordado con usted.
Superficie expuesta
Dominios, subdominios, servicios abiertos a internet y certificados: todo lo que un atacante ve de usted, inventariado.
Correo
Autenticación del dominio, filtrado, reglas de reenvío y resistencia al phishing, verificados uno a uno.
Cuentas y accesos
Contraseñas, doble autenticación, cuentas con privilegios y accesos de proveedores externos, revisados en detalle.
Equipos y servidores
Parches, cifrado, antivirus, configuraciones y software obsoleto, revisados en cada máquina.
Copias y recuperación
Comprobamos que sus datos se restauran de verdad, y en cuánto tiempo.
Factor humano
Campaña de phishing simulada y entrevistas, para medir los reflejos de su personal.
Cumplimiento normativo
Sus prácticas contrastadas con las exigencias de protección de datos y con los marcos de referencia de su sector.
Cómo se desarrolla la auditoría
Tres pasos, un informe fácil de leer
-
Definición del alcance
Definimos con usted el perímetro, el calendario y las reglas de actuación del test de intrusión.
-
Investigación
Nuestros ingenieros analizan, prueban y documentan cada debilidad, con la prueba de su explotación.
-
Presentación de resultados
Recibe un resumen para la dirección, un informe técnico detallado y un plan de acción ordenado por prioridad, presentados a su personal.
Nuestros servicios de ciberseguridad
Tres servicios, un mismo equipo
Ciberseguridad gestionada
Monitorización continua, correo autenticado, vigilancia de dominios fraudulentos y respuesta a incidentes.
Descubrir la ciberseguridad gestionadaAuditoría de seguridad
Test de intrusión y revisión completa de su sistema de información, con un plan de acción priorizado.
Está aquíGestión del parque informático
Equipos, servidores, teléfonos y red privada cifrada, gestionados y protegidos por nuestros ingenieros.
Descubrir la gestión del parque informáticoPreguntas frecuentes
Sus preguntas sobre la auditoría de seguridad
¿Cuánto dura una auditoría de seguridad?
De unos días a unas semanas, según el perímetro. El calendario se fija en la definición del alcance, y las pruebas se planifican para preservar su actividad.
¿Cómo se organiza el test de intrusión con nuestra actividad?
Las pruebas se realizan dentro de un marco escrito, en los horarios acordados con usted. Los ensayos más sensibles se llevan a cabo fuera de las horas de producción o en un entorno de preproducción.
¿Qué contiene el informe de auditoría?
Un resumen para la dirección, que clasifica los riesgos por gravedad; un informe técnico, que describe cada debilidad, su prueba y su corrección; y un plan de acción con fechas.
¿Pueden corregir las vulnerabilidades detectadas?
Sí. Nuestros ingenieros aplican el plan de acción y después realizan una auditoría de verificación que confirma la corrección de cada debilidad. La protección continúa luego con nuestra ciberseguridad gestionada.
¿Nuestra información se mantiene confidencial?
Sí. La auditoría está cubierta por un compromiso de confidencialidad firmado antes de la primera prueba, y los elementos recopilados se cifran y se destruyen al final de la misión.
¿Cómo se presupuesta la auditoría?
Mediante presupuesto, según el perímetro definido en la fase de alcance: sitios, aplicaciones, equipos, servidores y entrevistas.
Hablemos de la seguridad de su empresa
Cuéntenos su actividad y cómo es su informática: le proponemos el diagnóstico, la auditoría o la gestión que mejor se adapta a usted.