Auditoria de Segurança

Saiba onde o seu negócio está vulnerável,
antes que alguém descubra por si.

Analisamos os seus sistemas, aplicações e infraestrutura ao detalhe. No fim recebe um relatório que se percebe e um plano de correção por ordem de prioridade, não uma lista de alarmes técnicos sem contexto.

OWASP
Top 10 Coberto
5 Dias
Relatório Entregue
100%
Confidencial
Incluída
Reauditoria

O que analisamos

O âmbito é definido consigo antes de começarmos, por escrito.

Aplicações web e APIs

Procuramos falhas exploráveis nas aplicações que expõe à internet, incluindo as do OWASP Top 10.

Infraestrutura e redes

Revisão de servidores, portas expostas e pontos de acesso que não deviam estar acessíveis do exterior.

Configurações de cloud e firewall

Permissões, regras de acesso e configurações mal definidas, a causa mais comum de dados expostos sem ninguém dar por isso.

Acessos e permissões

Quem tem acesso a quê, com que password e desde quando. Incluindo contas antigas de quem já saiu da empresa.

Backups e RGPD

Verificamos se as cópias existem, se funcionam e se o tratamento dos dados cumpre o que a lei exige.

Relatório executivo e plano

As falhas ordenadas por risco real para o negócio, com o que fazer em cada uma e por que ordem.

Como decorre

Sem surpresas e sem interromper a operação da empresa.

  1. 1

    Âmbito definido por escrito

    Antes de tocar em qualquer sistema, acordamos exatamente o que vai ser analisado, com autorização escrita sua.

  2. 2

    Análise

    Testamos os sistemas à procura de falhas exploráveis, de forma planeada para não afetar o funcionamento normal.

  3. 3

    Relatório executivo

    Um documento que a gerência percebe, com o risco real de cada falha explicado em linguagem clara.

  4. 4

    Plano de correção

    As falhas por ordem de prioridade, com o que fazer em cada uma. Se preferir, tratamos nós das correções.

  5. 5

    Reauditoria incluída

    Depois das correções aplicadas, voltamos a verificar e confirmamos por escrito que ficou resolvido.

Perguntas frequentes

A auditoria interrompe o funcionamento da empresa?

Não. Os testes são planeados para decorrer sem afetar a operação. Se alguma verificação exigir uma janela específica, combinamos consigo com antecedência.

Quanto tempo demora?

Para a maioria das PMEs, o relatório é entregue em cerca de cinco dias úteis após o arranque. Âmbitos maiores demoram proporcionalmente mais e são indicados na proposta.

O relatório vai ser demasiado técnico para mim?

Não. Entregamos duas partes: um resumo executivo em linguagem clara, para poder decidir, e o detalhe técnico, para quem for aplicar as correções.

Os resultados são confidenciais?

Totalmente. O que encontramos fica entre nós e a sua empresa, ao abrigo de acordo de confidencialidade.

Precisam de acesso total aos nossos sistemas?

Depende do âmbito acordado. Muitas verificações são feitas a partir do exterior, tal como um atacante faria. Só pedimos acessos quando são mesmo necessários e sempre com autorização escrita.

Prefere descobrir as falhas connosco ou com um atacante?

Definimos o âmbito consigo e apresentamos uma proposta à medida da dimensão dos seus sistemas.

Serviços prestados mediante autorização escrita e âmbito definido previamente consigo.