- Rua Paracatu, 309 - Pq.Imperial - São Paulo/SP
- contato@wiseplan.net.br
PENTEST ou também conhecido como teste de intrusão, é uma simulação de invasão à infraestrutura de TI da empresa. O objetivo é testar as defesas do ambiente simulando caminhos que invasores poderiam utilizar para roubar dados e informações.
A WISEPLAN realiza um conjunto de ações simulando uma tentativa real de ataque hackers. Esse modelo de avaliação permite a validação da eficácia dos mecanismos de proteção de um determinado sistema.
O objetivo principal é a avaliação das consequências que as falhas de segurança podem ter sobre determinados recursos ou operações. Isso acontece porque o PENTEST consegue detectar, de forma rápida, o local exato em que o sistema está́ vulnerável, favorecendo a correção certeira.
Etapa na qual é realizada a coleta/levantamento de informações.
Realização dos scans e varreduras para identificações.
Análise e avaliação dos resultados dos scans e varredudas.
Etapa de exploração das falhas e vulnerabilidades identificadas.
Elaboração dos relatórios e apresentação dos resultados.
Após serem identificados realizamos uma listagem de criticidade para priorizar a análise e exploração de cada identificado.
Realizamos coleta de dados de rede caso permitido pelo cliente, técnicas como “man-in-the-middle”.
São Identificação de serviços e banners realizadas na etapa de Discovery.
São realizadas Descoberta de Versões de Sistemas e Aplicações na etapa de discovery.
Realizamos diversas técnicas de consulta para maiores coletas e respostas.
Seguimos a metodologia OWASP para análises e explorações de vulnerabilidade de infraestrutura e web.
Após os scans, levantamentos e enumerações realizamos as análises de vulnerabilidade visando a criticidade de cada uma no ambiente auditado.
Utilizamos ferramentas e para casos específicos desenvolvemos códigos para exploração.
Realizamos testes de Sensitive Data Exposure (metodológicas OWASP e PTES), ou identificação e enumeração dos dados sensíveis identificados durante o projeto.
São utilizadas técnicas específicas e desenvolvidas para cada ativo identificado.
As explorações de permissionamentos, escalação de privilégios, e movimentações laterais são efetuadas em sistemas críticos listados pelo cliente. Visando alcançar máquinas de alto permissionamentos e credenciais internas.
Realizamos técnicas de estresse de rede (Dos e DDoS), sistemas, serviços etc.
Os testes realizados são realizados com bibliotecas criadas para o ambiente.
contato@wiseplan.net.br
Pq.Imperial - São Paulo/SP
(+55) 11 93261-1113
Inscreva-se em nossa newsletter para obter informações atualizadas sobre os nossos serviços e novidades do mercado.
Cookie | Duração | Descrição |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |