Reconhecer
vulnerabilidades
A pior segurança é aquela que você acha que tem, mas não tem.
Identificar as vulnerabilidades são o primeiro ponto de uma jornada de Segurança da Informação.
Maior que a
tecnologia
Os riscos não estão somente no ambiente de tecnologia, mas também no ambiente de negócios, pois as vulnerabilidades de dados estão em ambos.
Resposta às
normas
São diversas as exigências de normas ou processos para um Pentest, portanto, realizá-lo de forma assertiva é fundamental para as respostas certas.
ABCTec
vulnerabilidade
A ABCTec realiza Penteste e outros testes de penetração se utilizando de ferramentas open source específicas e renomadas, bem como de técnicas e práticas sugeridas pelas normas internacionais:
- OSSTMM – Open Source Security Testing Methodology Manual;
- OWASP – Open Web Application Security Project;
- NIST SP800-115: National Institute of Standards and Technology, Departamento de Comércio dos EUA;
- Infosec Reading Room – SANS Institute e;
- ABNT NBR ISO/IEC 27002:2013 – Código de prática para controles de segurança da informação.
o que dizem os clientes ABCTec:
Como realizamos
Pentest e testes
de penetração?
Cenários necessários
Definindo as estratégias a partir das demandas do cliente, sejam elas atendimento de normas, implantação de processos ou ainda requisitos contratuais e de auditorias.
Ferramentas e técnicas
Escolhendo as melhores práticas e ferramentas de tecnologia para realizar testes aprofundados e assertivos para encontrar as respostas necessárias.
Varredura interna e externa
Executando varredura de vulnerabilidades utilizando ferramentas open source e de mercado para identificar o primeiro nível de riscos e assim, direcionar todos os trabalhos.
Entregáveis dos testes
Entregando relatórios detalhados, contendo as metodologias adotadas, tipos de testes realizados, as interpretações de vulnerabilidades e ações sugeridas.