pentest
Análise de Vulnerabilidades

Existem diversos tipos de vulnerabilidades, ou falhas, que podem levar a ocorrência de prejuízos, estes também de diversas categorias, para uma empresa ou mesmo um indivíduo. Aqui trataremos apenas das disfunções relacionadas ao campo digital por ser nossa área de atuação.

Uma vulnerabilidade existente em algum software ou dispositivo utilizado dentro de uma organização pode ter consequências graves à mesma. Não devemos esquecer, que sistemas que envolvem estabelecimento de regras e/ou configurações para alcançarem um objetivo tem fortemente operante um tipo de falha tida como a mais importante de todas qual seja a imperfeição humana que tem um enorme potencial de causar danos. Este tipo especial de fragilidade é tratada de forma específica em uma outra área.

Aqui trataremos especificamente das vulnerabilidades inerentes a um software e/ou hardware, advindos de uma codificação imperfeita do ativo quando da sua criação e disponibilização ao mercado para uso ou mesmo vinda através de uma atualização.

Definiremos Análise de Vulnerabilidades (VA) como sendo o processo de verificação e busca de falhas em um ambiente digital, vulnerabilidades essas que possam colocar em risco de alguma maneira as informações sensíveis constantes nesse local que se encontra em análise.

Uma vez identificada a existência de uma vulnerabilidade, ela tem seu potencial de dano averiguado e assim classificada dentro de uma tabela de riscos.

Aos defeitos classificados como críticos, é feito uma prova de conceito (PoC) no intuito de conferir a real possibilidade da mesma causar algum tipo de estrago, estrago esse sempre tendo em vista de que se trata de problemas que dizem respeito à confidencialidade, à integridade, à disponibilidade ou enfim à segurança dos dados que essa brecha poderá causar.

Em uma VA (Análise de Vulnerabilidades) normalmente se faz uso de ferramentas comerciais automatizadas e atualizadas que possuem em seu banco de dados todas as falhas conhecidas até aquele momento em que ela estaria sendo utilizada.

A Datasafe entretanto, faz uso em conjunto com as ferramentas conhecidas e aceitas mundialmente pela comunidade de segurança de instrumentos especialmente desenvolvidos internamente no intuito de ajudar a complementar a varredura do sistema envolvido no serviço.

No término dos trabalhos um relatório detalhado é entregue onde pode-se encontrar as principais vulnerabilidades encontradas, todas classificadas em função do risco representado por elas, assim como as ações que entendemos devam ser tomadas para que as falhas não mais sejam potenciais portas de entrada por elementos com más intenções dentro do ambiente digital da corporação.


Não deixe de consultar-nos sem compromisso.

Clique aqui!