Assessment de segurança
Avaliação técnica do ambiente, controles e exposição.
Consultoria, avaliação técnica e testes de segurança para reduzir exposição e aumentar a capacidade de resposta.
A avaliação considera arquitetura, exposição, acessos, sinais e continuidade para construir prioridades técnicas aplicáveis.
Avaliação técnica do ambiente, controles e exposição.
Revisão de configurações Linux, Windows, servidores e serviços.
Análise de regras e fluxos de comunicação necessários.
Separação de ambientes e redução de caminhos de exposição.
Controles para conexões e acessos administrativos.
Revisão de identidades, autenticação e permissões.
Identificação, priorização e plano técnico de tratamento.
Revisão de ativos, superfícies e serviços publicados.
Sinais úteis para investigação e capacidade de resposta.
Backup e recuperação considerados como parte da segurança.
Plano de correção priorizado e documentado.
Testes orientados por referências técnicas, incluindo OWASP quando aplicável ao escopo, com comunicação clara dos riscos e recomendações.
Testes de segurança são executados exclusivamente mediante autorização formal do responsável pelos ativos e escopo previamente acordado.
Tipos de avaliação
Método e entrega
Próximo passo