Redução da exposição

Pentest contínuo

Testes de intrusão pontuais ou contínuos em redes, aplicações, cloud, dispositivos móveis e OT.

Em que consiste

O que fazemos

Avaliamos de forma permanente os sistemas para encontrar as falhas antes dos outros: testes de intrusão externos e internos, de aplicações web e API, móveis, cloud, Wi-Fi, OT e engenharia social, com metodologia reconhecida e evidências reproduzíveis.

O que inclui

  • Pentest externo e interno de infraestrutura
  • Testes de aplicações web, API e móveis (OWASP)
  • Pentest de ambientes cloud e Active Directory
  • Testes em ambientes OT/ICS com abordagem não intrusiva
  • Modalidade contínua com reavaliações periódicas
  • Relatório técnico e executivo com plano de correção e retest

Para quem

  • Organizações com obrigação de testes periódicos
  • Fabricantes de software e SaaS
  • Empresas que vão lançar um serviço ou alterar a sua infraestrutura

Entregáveis

  • Relatório de pentest
  • Resumo executivo
  • Retest de verificação

Quadros e normas de referência

OWASPPTESNIST SP 800-115OSSTMMMITRE ATT&CK

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

Pentest contínuo adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.