Testes cegos
A equipe PenTestMe.com.br, em um teste cego, não tem acesso válido aos sistemas. Mas no teste não-cego, credenciais como usuário e senha de sistemas, websites, portais e servidores são conhecidos. O teste tenta realizar ações além das previstas, testando os limites da autenticação e autorização implementados no ambiente.Alguns clientes
Contato
- Contratação:
- Telefone:+55 (31) 3516-0800
- FAX:+55 (31) 3516-0801
- E-mail:acesse o formulário.
- DC Labs:
- Website:http://www.dclabs.com.br
- E-mail:contato@dclabs.com.br
- FreeBSD Brasil:
- Telefone:+55 (31) 3516-0800
- FAX:+55 (31) 3516-0801
- E-mail:acesse o formulário.
- Website:freebsdbrasil.com.br.
- Material de apoio:
Folder PenTestMe
Folder PenTestMe (PCI)
Saiba mais e conheça-nos
A EQUIPE PenTestMe.com.br é composta por profissionais com mais de uma década de experiência na área de segurança. Com formação Lato Sensu e MBA em Segurança da Informação; certificados CISSP, Security+, CISA, RHCE, BSDA, LPI, Auditor Leader, Ethical Hacking, Cisco, Juniper, Solaris, FreeBSD, Linux, Windows, garantindo não só experiência em Seg Info, como em tecnologia de forma geral. A equipe é composta por profissionais da FreeBSD Brasil LTDA - especialistas em Open Source BSD e Apple - e DCLabs, conhecido grupo de Security Research com dezenas de advisories e ferramentas publicados.
Benefícios para a Organização: A redução da exposição ao risco. A proteção da reputação e imagem da organização. Como benefício direto, a proteção da informação, incluindo a validação das medidas existentes de segurança, o conhecimento dos vetores de ataque e uma estratégia para melhoria das defesas. Complementam ainda a elevação das garantias legais e regulatórias, além de atender requisitos PCI-DSS, ISO 27002, NIST, DISA, ITIL, CobIT entre outros que prevêem testes periódicos de segurança como estratégia de gestão eficiente de T.I.
Desmistificando o Pentest: Um Pen Test é um método de avaliação da segurança de um sistema computacional ou uma rede, através da realização efetiva de um ataque, sob circunstâncias controladas. Esse ataque é realizado por uma equipe autorizada, mas reproduz na prática as ações de um indivíduo mal intencionado. É como colocar um cracker ( hacker do mal, um quebrador) de fato, com autorização para testar seu ambiente. É uma prática de contra-inteligência: o agente de ameaça é seu contratado, e vai praticar os atos de destruição, invasão, evasão, adulteração ou comprometimento da sua infra-estrutura ou aplicação, dentro de um escopo autorizado e controlado.O Pen Test comprova e valida a eficácia de suas proteções ou legitimidade dos riscos e vulnerabilidades, tanto conhecidas como não mapeadas. A equipe PenTestMe.com.br vai validar o impacto da invasão, apresentar detalhes dos problemas encontrados e propor planos e estratégias de mitigação ou correção d as falhas, respaldando seu negócio meio e fim.
Sobre
PenTestMe.com.br é uma iniciativa DCLabs & FreeBSD Brasil.
Nosso objetivo étornar a prática de Pen Testing acessível e comum ao dia-a-dia de toda empresa.