Testes cegos

A equipe PenTestMe.com.br, em um teste cego, não tem acesso válido aos sistemas. Mas no teste não-cego, credenciais como usuário e senha de sistemas, websites, portais e servidores são conhecidos. O teste tenta realizar ações além das previstas, testando os limites da autenticação e autorização implementados no ambiente.

Alguns clientes

Contato

Contratação:
Telefone:+55 (31) 3516-0800
FAX:+55 (31) 3516-0801
E-mail:acesse o formulário.
DC Labs:
Website:http://www.dclabs.com.br
E-mail:contato@dclabs.com.br
FreeBSD Brasil:
Telefone:+55 (31) 3516-0800
FAX:+55 (31) 3516-0801
E-mail:acesse o formulário.
Website:freebsdbrasil.com.br.
Material de apoio:

Folder PenTestMe
Folder PenTestMe (PCI)

Saiba mais e conheça-nos

A EQUIPE PenTestMe.com.br é composta por profissionais com mais de uma década de experiência na área de segurança. Com formação Lato Sensu e MBA em Segurança da Informação; certificados CISSP, Security+, CISA, RHCE, BSDA, LPI, Auditor Leader, Ethical Hacking, Cisco, Juniper, Solaris, FreeBSD, Linux, Windows, garantindo não só experiência em Seg Info, como em tecnologia de forma geral. A equipe é composta por profissionais da FreeBSD Brasil LTDA - especialistas em Open Source BSD e Apple - e DCLabs, conhecido grupo de Security Research com dezenas de advisories e ferramentas publicados.

Benefícios para a Organização: A redução da exposição ao risco. A proteção da reputação e imagem da organização. Como benefício direto, a proteção da informação, incluindo a validação das medidas existentes de segurança, o conhecimento dos vetores de ataque e uma estratégia para melhoria das defesas. Complementam ainda a elevação das garantias legais e regulatórias, além de atender requisitos PCI-DSS, ISO 27002, NIST, DISA, ITIL, CobIT entre outros que prevêem testes periódicos de segurança como estratégia de gestão eficiente de T.I.

Desmistificando o Pentest: Um Pen Test é um método de avaliação da segurança de um sistema computacional ou uma rede, através da realização efetiva de um ataque, sob circunstâncias controladas. Esse ataque é realizado por uma equipe autorizada, mas reproduz na prática as ações de um indivíduo mal intencionado. É como colocar um cracker ( hacker do mal, um quebrador) de fato, com autorização para testar seu ambiente. É uma prática de contra-inteligência: o agente de ameaça é seu contratado, e vai praticar os atos de destruição, invasão, evasão, adulteração ou comprometimento da sua infra-estrutura ou aplicação, dentro de um escopo autorizado e controlado.

O Pen Test comprova e valida a eficácia de suas proteções ou legitimidade dos riscos e vulnerabilidades, tanto conhecidas como não mapeadas. A equipe PenTestMe.com.br vai validar o impacto da invasão, apresentar detalhes dos problemas encontrados e propor planos e estratégias de mitigação ou correção d as falhas, respaldando seu negócio meio e fim.