Wiseplan

Portfólio de soluções de Segurança da Informação

PENTEST ou também conhecido como teste de intrusão, é uma simulação de invasão à infraestrutura de TI da empresa. O objetivo é testar as defesas do ambiente simulando caminhos que invasores poderiam utilizar para roubar dados e informações.

A WISEPLAN realiza um conjunto de ações simulando uma tentativa real de ataque hackers. Esse modelo de avaliação permite a validação da eficácia dos mecanismos de proteção de um determinado sistema.

Principais Benefícios:

O objetivo principal é a avaliação das consequências que as falhas de segurança podem ter sobre determinados recursos ou operações. Isso acontece porque o PENTEST consegue detectar, de forma rápida, o local exato em que o sistema está́ vulnerável, favorecendo a correção certeira.

Fases de Assessment do PENTEST

Fase 1
Information Gathering

Etapa na qual é realizada a coleta/levantamento de informações.

Fase 2
Scans

Realização dos scans e varreduras para identificações.

Fase 3
Enumeration and Analvsis

Análise e avaliação dos resultados dos scans e varredudas.

Fase 4
Explorations

Etapa de exploração das falhas e vulnerabilidades identificadas.

Fase 5
Reports

Elaboração dos relatórios e apresentação dos resultados.

Tipos de PENTEST

Black Box

Black Box

Mais alto nível, sendo efetuado totalmente as cegas. Sem informações do ambiente tecnológico (infraestrutura) ou de processos. Método utilizado chega mais próximo de um ataque real.

Grey Box

Grey Box

Considerando um equilíbrio entre ambos os outros tipos, o Ethical Hacker recebe informações parciais da infraestrutura e alvos. Normalmente realizado para avaliar uma aplicação em sua fase de desenvolvimento.

White Box

White Box

Neste caso, todas as informações são recebidas. O Ethical Hacker possuí total acesso ao ambiente, processos e demais informações da infraestrutura ou tecnologias.

Algumas das ações e tipos de ataques realizados

Quer se aprofundar no assunto e entender como o Pentest pode blindar seu negócio?

Preparamos um E-book exclusivo onde abordamos:

Que tal ter uma equipe de consultoria totalmente dedicada ao seu negócio, na hora e quando desejar? Conheça o Wiseplan 360, uma solução inovadora para o seu negócio!

Tradutor