Auditoria de segurança
Saiba exatamente onde a sua empresa está exposta
Teste de intrusão, configurações, correio eletrónico, acessos e cópias de segurança: pomos à prova o seu sistema de informação como o faria um atacante e entregamos-lhe depois um plano de ação claro.
- Teste de intrusão
- Relatório para a direção
- Plano de ação por prioridades
Uma equipa sempre atenta
Ao primeiro sinal, os nossos engenheiros atuam
Os ataques visam hoje empresas de todas as dimensões, com mensagens de correio armadilhadas de um realismo perfeito. Os nossos engenheiros vigiam em permanência os seus domínios, o seu correio eletrónico, os seus computadores e os seus servidores, e respondem a cada alerta com método.
Acaba de ser registado um domínio que imita o seu para enganar os seus clientes.
Detetamo-lo logo no registo, alertamo-lo e desencadeamos a sua remoção junto do registo e do fornecedor de alojamento.
Um colaborador introduziu a palavra-passe numa página de início de sessão falsa.
Terminamos as suas sessões, renovamos os seus acessos e verificamos que a sua caixa de correio está livre de regras de reencaminhamento alheias.
Um portátil foi perdido ou roubado.
Os seus acessos são revogados e os dados apagados à distância; o disco, cifrado, permanece ilegível.
É publicada uma vulnerabilidade crítica num software que utiliza.
Identificamos os computadores e servidores afetados, aplicamos a correção com prioridade e prestamos-lhe contas.
O que auditamos
Todo o seu sistema de informação, passado a pente fino
Teste de intrusão
Atacamos os seus sites, as suas aplicações e os seus acessos remotos com os métodos dos atacantes, num quadro acordado consigo.
Superfície exposta
Domínios, subdomínios, serviços abertos na internet e certificados: tudo o que um atacante vê de si, inventariado.
Correio eletrónico
Autenticação do domínio, filtragem, regras de reencaminhamento e resistência ao phishing, verificadas uma a uma.
Contas e acessos
Palavras-passe, autenticação de dois fatores, contas privilegiadas e acessos de prestadores externos, revistos ao pormenor.
Computadores e servidores
Correções, cifragem, antivírus, configurações e software obsoleto, levantados em cada máquina.
Cópias de segurança e recuperação
Verificamos que os seus dados são realmente restaurados, e em quanto tempo.
Fator humano
Campanha de phishing simulada e entrevistas, para medir os reflexos das suas equipas.
Conformidade
As suas práticas confrontadas com as exigências de proteção de dados e com os referenciais do seu setor.
Como decorre a auditoria
Três etapas, um relatório que se lê
-
Enquadramento
Definimos consigo o perímetro, o calendário e as regras de atuação do teste de intrusão.
-
Investigação
Os nossos engenheiros analisam, testam e documentam cada fragilidade, com a prova da sua exploração.
-
Apresentação de resultados
Recebe uma síntese para a direção, um relatório técnico detalhado e um plano de ação ordenado por prioridade, apresentados às suas equipas.
Os nossos serviços de cibersegurança
Três serviços, uma mesma equipa
Cibersegurança gerida
Monitorização contínua, correio eletrónico autenticado, vigilância de domínios fraudulentos e resposta a incidentes.
Descobrir a cibersegurança geridaAuditoria de segurança
Teste de intrusão e análise completa do seu sistema de informação, com um plano de ação por prioridades.
Está aquiGestão de parque informático
Computadores, servidores, telemóveis e rede privada cifrada, geridos e protegidos pelos nossos engenheiros.
Descobrir a gestão de parque informáticoPerguntas frequentes
As suas perguntas sobre a auditoria de segurança
Quanto tempo dura uma auditoria de segurança?
De alguns dias a algumas semanas, consoante o perímetro. O calendário é fixado no enquadramento, e os testes são planeados para preservar a sua atividade.
Como se organiza o teste de intrusão com a nossa atividade?
Os testes decorrem num quadro escrito, nos horários acordados consigo. Os ensaios mais sensíveis realizam-se fora do horário de produção ou num ambiente de testes.
O que contém o relatório de auditoria?
Uma síntese para a direção, que classifica os riscos por gravidade; um relatório técnico, que descreve cada fragilidade, a sua prova e a sua correção; e um plano de ação calendarizado.
Podem corrigir as falhas identificadas?
Sim. Os nossos engenheiros aplicam o plano de ação e realizam depois uma auditoria de verificação que confirma a correção de cada fragilidade. A proteção continua em seguida com a nossa cibersegurança gerida.
As nossas informações permanecem confidenciais?
Sim. A auditoria está coberta por um compromisso de confidencialidade assinado antes do primeiro teste, e os elementos recolhidos são cifrados e destruídos no final da missão.
Como é orçamentada a auditoria?
Mediante orçamento, de acordo com o perímetro definido no enquadramento: sites, aplicações, computadores, servidores e entrevistas.
Vamos falar da segurança da sua empresa
Descreva-nos a sua atividade e a sua informática: propomos-lhe o diagnóstico, a auditoria ou a gestão que melhor lhe convém.