Redução da exposição
Pentest contínuo
Testes de intrusão pontuais ou contínuos em redes, aplicações, cloud, dispositivos móveis e OT.
Em que consiste
O que fazemos
Avaliamos de forma permanente os sistemas para encontrar as falhas antes dos outros: testes de intrusão externos e internos, de aplicações web e API, móveis, cloud, Wi-Fi, OT e engenharia social, com metodologia reconhecida e evidências reproduzíveis.
O que inclui
- Pentest externo e interno de infraestrutura
- Testes de aplicações web, API e móveis (OWASP)
- Pentest de ambientes cloud e Active Directory
- Testes em ambientes OT/ICS com abordagem não intrusiva
- Modalidade contínua com reavaliações periódicas
- Relatório técnico e executivo com plano de correção e retest
Para quem
- Organizações com obrigação de testes periódicos
- Fabricantes de software e SaaS
- Empresas que vão lançar um serviço ou alterar a sua infraestrutura
Entregáveis
- Relatório de pentest
- Resumo executivo
- Retest de verificação
Quadros e normas de referência
Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.
Como o abordamos
- DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
- AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
- DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
- ImplementarExecutamos controlos, processos, tecnologia e evidências.
- OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
- OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.
Serviços relacionados
Mais em Redução da exposição
CTEM
Gestão contínua da exposição a ameaças: priorizar o que um atacante exploraria primeiro.
Prevenir- Programa CTEM
- Painel de controlo de exposição
- Relatórios de ciclo
EASM
Descoberta e vigilância da superfície de ataque externa, vista tal como a vê um atacante.
Prevenir- Inventário da superfície externa
- Alertas contínuos
- Relatório de exposição
Vulnerability Management
Programa de gestão de vulnerabilidades: scan, priorização, correção e verificação.
Prevenir- Programa de gestão de vulnerabilidades
- Relatórios periódicos
- Métricas de correção
Red Team
Simulação de adversário real para medir a capacidade de deteção e resposta da organização.
Prevenir- Relatório de Red Team
- Mapa de deteções e lacunas
- Plano de melhoria da defesa
Phishing e sensibilização
Simulações de phishing e formação para que os colaboradores reconheçam as burlas.
Prevenir- Programa anual de sensibilização
- Relatórios de campanhas
- Certificados de formação
Falemos
Pentest contínuo adequa-se à sua situação?
Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.

