Saiba onde o seu negócio está vulnerável,
antes que alguém descubra por si.
Analisamos os seus sistemas, aplicações e infraestrutura ao detalhe. No fim recebe um relatório que se percebe e um plano de correção por ordem de prioridade, não uma lista de alarmes técnicos sem contexto.
O que analisamos
O âmbito é definido consigo antes de começarmos, por escrito.
Aplicações web e APIs
Procuramos falhas exploráveis nas aplicações que expõe à internet, incluindo as do OWASP Top 10.
Infraestrutura e redes
Revisão de servidores, portas expostas e pontos de acesso que não deviam estar acessíveis do exterior.
Configurações de cloud e firewall
Permissões, regras de acesso e configurações mal definidas, a causa mais comum de dados expostos sem ninguém dar por isso.
Acessos e permissões
Quem tem acesso a quê, com que password e desde quando. Incluindo contas antigas de quem já saiu da empresa.
Backups e RGPD
Verificamos se as cópias existem, se funcionam e se o tratamento dos dados cumpre o que a lei exige.
Relatório executivo e plano
As falhas ordenadas por risco real para o negócio, com o que fazer em cada uma e por que ordem.
Como decorre
Sem surpresas e sem interromper a operação da empresa.
- 1
Âmbito definido por escrito
Antes de tocar em qualquer sistema, acordamos exatamente o que vai ser analisado, com autorização escrita sua.
- 2
Análise
Testamos os sistemas à procura de falhas exploráveis, de forma planeada para não afetar o funcionamento normal.
- 3
Relatório executivo
Um documento que a gerência percebe, com o risco real de cada falha explicado em linguagem clara.
- 4
Plano de correção
As falhas por ordem de prioridade, com o que fazer em cada uma. Se preferir, tratamos nós das correções.
- 5
Reauditoria incluída
Depois das correções aplicadas, voltamos a verificar e confirmamos por escrito que ficou resolvido.
Perguntas frequentes
A auditoria interrompe o funcionamento da empresa?
Não. Os testes são planeados para decorrer sem afetar a operação. Se alguma verificação exigir uma janela específica, combinamos consigo com antecedência.
Quanto tempo demora?
Para a maioria das PMEs, o relatório é entregue em cerca de cinco dias úteis após o arranque. Âmbitos maiores demoram proporcionalmente mais e são indicados na proposta.
O relatório vai ser demasiado técnico para mim?
Não. Entregamos duas partes: um resumo executivo em linguagem clara, para poder decidir, e o detalhe técnico, para quem for aplicar as correções.
Os resultados são confidenciais?
Totalmente. O que encontramos fica entre nós e a sua empresa, ao abrigo de acordo de confidencialidade.
Precisam de acesso total aos nossos sistemas?
Depende do âmbito acordado. Muitas verificações são feitas a partir do exterior, tal como um atacante faria. Só pedimos acessos quando são mesmo necessários e sempre com autorização escrita.
Prefere descobrir as falhas connosco ou com um atacante?
Definimos o âmbito consigo e apresentamos uma proposta à medida da dimensão dos seus sistemas.
Serviços prestados mediante autorização escrita e âmbito definido previamente consigo.