PENTEST ou também conhecido como teste de intrusão, é uma simulação de invasão à infraestrutura de TI da empresa. O objetivo é testar as defesas do ambiente simulando caminhos que invasores poderiam utilizar para roubar dados e informações.
A WISEPLAN realiza um conjunto de ações simulando uma tentativa real de ataque hackers. Esse modelo de avaliação permite a validação da eficácia dos mecanismos de proteção de um determinado sistema.
O objetivo principal é a avaliação das consequências que as falhas de segurança podem ter sobre determinados recursos ou operações. Isso acontece porque o PENTEST consegue detectar, de forma rápida, o local exato em que o sistema está́ vulnerável, favorecendo a correção certeira.
Etapa na qual é realizada a coleta/levantamento de informações.
Realização dos scans e varreduras para identificações.
Análise e avaliação dos resultados dos scans e varredudas.
Etapa de exploração das falhas e vulnerabilidades identificadas.
Elaboração dos relatórios e apresentação dos resultados.
Após serem identificados realizamos uma listagem de criticidade para priorizar a análise e exploração de cada identificado.
Realizamos coleta de dados de rede caso permitido pelo cliente, técnicas como “man-in-the-middle”.
São Identificação de serviços e banners realizadas na etapa de Discovery.
São realizadas Descoberta de Versões de Sistemas e Aplicações na etapa de discovery.
Realizamos diversas técnicas de consulta para maiores coletas e respostas.
Seguimos a metodologia OWASP para análises e explorações de vulnerabilidade de infraestrutura e web.
Após os scans, levantamentos e enumerações realizamos as análises de vulnerabilidade visando a criticidade de cada uma no ambiente auditado.
Utilizamos ferramentas e para casos específicos desenvolvemos códigos para exploração.
Realizamos testes de Sensitive Data Exposure (metodológicas OWASP e PTES), ou identificação e enumeração dos dados sensíveis identificados durante o projeto.
São utilizadas técnicas específicas e desenvolvidas para cada ativo identificado.
As explorações de permissionamentos, escalação de privilégios, e movimentações laterais são efetuadas em sistemas críticos listados pelo cliente. Visando alcançar máquinas de alto permissionamentos e credenciais internas.
Realizamos técnicas de estresse de rede (Dos e DDoS), sistemas, serviços etc.
Os testes realizados são realizados com bibliotecas criadas para o ambiente.
Preparamos um E-book exclusivo onde abordamos:
Inscreva-se em nossa newsletter para obter informações atualizadas sobre os nossos serviços e novidades do mercado.
Cookie | Duração | Descrição |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
Política da Qualidade | 11 months | A Wiseplan tem como compromisso:
|