pentest
visão geral
O que é o serviço de pentest?
O teste de penetração ou pentest é projetado para expor quaisquer vulnerabilidades em sua defesa antes que seja tarde demais. Trabalhamos com a equipe de especialistas experientes que conduzem o teste para fornecer informações sobre vulnerabilidades em seu ambiente de TI ou aplicativo da web.
Nosso relatório de teste de penetração fornece uma classificação clara de descobertas com base no Sistema de pontuação de vulnerabilidade comum padrão da indústria e relatórios contendo resultados reproduzíveis, evidências, avaliações de risco e conselhos acionáveis.
Como funciona o nosso pentest?
Os especialistas em segurança da Xtech Solutions trabalharão com você para determinar quaisquer questões específicas de pesquisa e o escopo correto para o teste de penetração(pentest). Além disso, usamos padrões da indústria, como o guia de teste Open Web Application Security Test (OWASP) e o framework de ataque MITER como base para nossos testes. Isso garante que qualquer vulnerabilidade relevante seja exposta.
Parte do escopo é o grau de profundidade. Em um pentest de caixa preta, profissionais treinados investigam quais vulnerabilidades uma pessoa mal-intencionada pode explorar sem qualquer conhecimento prévio. Em um teste graybox, os profissionais que realizam o teste têm os mesmos direitos de acesso que um usuário normal do sistema. Em um teste de caixa branca, o código-fonte e a configuração de seus sistemas também são examinados.