Auditoria de segurança

Saiba exatamente onde a sua empresa está exposta

Teste de intrusão, configurações, correio eletrónico, acessos e cópias de segurança: pomos à prova o seu sistema de informação como o faria um atacante e entregamos-lhe depois um plano de ação claro.

Ver o método
  • Teste de intrusão
  • Relatório para a direção
  • Plano de ação por prioridades

Uma equipa sempre atenta

Ao primeiro sinal, os nossos engenheiros atuam

Os ataques visam hoje empresas de todas as dimensões, com mensagens de correio armadilhadas de um realismo perfeito. Os nossos engenheiros vigiam em permanência os seus domínios, o seu correio eletrónico, os seus computadores e os seus servidores, e respondem a cada alerta com método.

Acaba de ser registado um domínio que imita o seu para enganar os seus clientes.

Detetamo-lo logo no registo, alertamo-lo e desencadeamos a sua remoção junto do registo e do fornecedor de alojamento.

Um colaborador introduziu a palavra-passe numa página de início de sessão falsa.

Terminamos as suas sessões, renovamos os seus acessos e verificamos que a sua caixa de correio está livre de regras de reencaminhamento alheias.

Um portátil foi perdido ou roubado.

Os seus acessos são revogados e os dados apagados à distância; o disco, cifrado, permanece ilegível.

É publicada uma vulnerabilidade crítica num software que utiliza.

Identificamos os computadores e servidores afetados, aplicamos a correção com prioridade e prestamos-lhe contas.

O que auditamos

Todo o seu sistema de informação, passado a pente fino

Teste de intrusão

Atacamos os seus sites, as suas aplicações e os seus acessos remotos com os métodos dos atacantes, num quadro acordado consigo.

Superfície exposta

Domínios, subdomínios, serviços abertos na internet e certificados: tudo o que um atacante vê de si, inventariado.

Correio eletrónico

Autenticação do domínio, filtragem, regras de reencaminhamento e resistência ao phishing, verificadas uma a uma.

Contas e acessos

Palavras-passe, autenticação de dois fatores, contas privilegiadas e acessos de prestadores externos, revistos ao pormenor.

Computadores e servidores

Correções, cifragem, antivírus, configurações e software obsoleto, levantados em cada máquina.

Cópias de segurança e recuperação

Verificamos que os seus dados são realmente restaurados, e em quanto tempo.

Fator humano

Campanha de phishing simulada e entrevistas, para medir os reflexos das suas equipas.

Conformidade

As suas práticas confrontadas com as exigências de proteção de dados e com os referenciais do seu setor.

Como decorre a auditoria

Três etapas, um relatório que se lê

  1. Enquadramento

    Definimos consigo o perímetro, o calendário e as regras de atuação do teste de intrusão.

  2. Investigação

    Os nossos engenheiros analisam, testam e documentam cada fragilidade, com a prova da sua exploração.

  3. Apresentação de resultados

    Recebe uma síntese para a direção, um relatório técnico detalhado e um plano de ação ordenado por prioridade, apresentados às suas equipas.

Os nossos serviços de cibersegurança

Três serviços, uma mesma equipa

Cibersegurança gerida

Monitorização contínua, correio eletrónico autenticado, vigilância de domínios fraudulentos e resposta a incidentes.

Descobrir a cibersegurança gerida

Auditoria de segurança

Teste de intrusão e análise completa do seu sistema de informação, com um plano de ação por prioridades.

Está aqui

Gestão de parque informático

Computadores, servidores, telemóveis e rede privada cifrada, geridos e protegidos pelos nossos engenheiros.

Descobrir a gestão de parque informático

Perguntas frequentes

As suas perguntas sobre a auditoria de segurança

Quanto tempo dura uma auditoria de segurança?

De alguns dias a algumas semanas, consoante o perímetro. O calendário é fixado no enquadramento, e os testes são planeados para preservar a sua atividade.

Como se organiza o teste de intrusão com a nossa atividade?

Os testes decorrem num quadro escrito, nos horários acordados consigo. Os ensaios mais sensíveis realizam-se fora do horário de produção ou num ambiente de testes.

O que contém o relatório de auditoria?

Uma síntese para a direção, que classifica os riscos por gravidade; um relatório técnico, que descreve cada fragilidade, a sua prova e a sua correção; e um plano de ação calendarizado.

Podem corrigir as falhas identificadas?

Sim. Os nossos engenheiros aplicam o plano de ação e realizam depois uma auditoria de verificação que confirma a correção de cada fragilidade. A proteção continua em seguida com a nossa cibersegurança gerida.

As nossas informações permanecem confidenciais?

Sim. A auditoria está coberta por um compromisso de confidencialidade assinado antes do primeiro teste, e os elementos recolhidos são cifrados e destruídos no final da missão.

Como é orçamentada a auditoria?

Mediante orçamento, de acordo com o perímetro definido no enquadramento: sites, aplicações, computadores, servidores e entrevistas.

Vamos falar da segurança da sua empresa

Descreva-nos a sua atividade e a sua informática: propomos-lhe o diagnóstico, a auditoria ou a gestão que melhor lhe convém.

Contacte-nos