Teste sistematicamente as defesas que protegem seus recursos essenciais para identificar e reduzir vulnerabilidades e configurações incorretas nos seus sistemas de segurança.
Os testes de penetração da Mandiant são adaptados ao ambiente e às necessidades de uma organização, avaliando aspectos específicos do programa de segurança e o estado de seus sistemas críticos, redes e aplicativos.
Os especialistas em segurança da Mandiant simulam as táticas, técnicas e procedimentos (TTPs) de invasores da vida real visando seus ativos cibernéticos de alto risco. Nosso profundo conhecimento sobre o comportamento dos invasores pode ajudar você a:
Os consultores da Mandiant conduzem testes de penetração personalizados para seu ambiente – nunca há duas avaliações iguais. Com uma ampla variedade de opções, cada uma delas pode fornecer informações exclusivas que podem aumentar significativamente a segurança da sua organização.
Teste de penetração externo ou interno
Entenda melhor os riscos aos ativos de negócios com testes que usam a Internet ou simulações de pessoas mal-intencionadas com informações privilegiadas para identificar e explorar vulnerabilidades em sistemas, serviços e aplicativos.
Avaliação de aplicativo da Web
Evite o acesso não autorizado ou a exposição de aplicativos que intermediam o acesso a dados essenciais com testes abrangentes de vulnerabilidades de segurança para aplicativos da Web ou para dispositivos móveis.
Teste de penetração na nuvem
Avalie a eficácia dos recursos e controles de defesa atuais de segurança na nuvem. Com experiência em plataformas de nuvem conhecidas, nosso serviço é personalizado para atender às necessidades dos recursos hospedados na nuvem da sua organização.
Avaliação de engenharia social
Saiba como uma organização reage à exploração de seres humanos com avaliações de controle de segurança e conscientização sobre segurança focadas na manipulação por e-mail, ligações, lançamento de mídia e acesso físico.
Teste de penetração de dispositivos incorporados/IoT
Avalie a segurança do seu dispositivo tentando explorar o firmware incorporado, controlar o dispositivo passando ou injetando comandos maliciosos não solicitados ou modificar dados enviados do dispositivo.
Teste de penetração de ICS
Combine testes de penetração e experiência em exploração com conhecimento especializado em sistemas de controle industrial para provar até onde um invasor pode acessar, explorar ou manipular sistemas ICS/SCADA essenciais.
Reconhecimento de destino: os consultores da Mandiant coletam informações sobre seu ambiente, incluindo sistemas da empresa, nomes de usuário, associações a grupos e aplicativos.
Enumeração de vulnerabilidades: os profissionais de segurança da Mandiant buscam identificar as vulnerabilidades que podem ser exploradas e determinar a melhor maneira de aproveitá-las.
Exploração de vulnerabilidades: os testadores de penetração tentam explorar de maneira realista as vulnerabilidades identificadas usando uma combinação de código de exploração disponível publicamente, ferramentas de teste de penetração comerciais e códigos e ferramentas de exploração personalizados.
Cumprimento da missão: os especialistas da Mandiant obtêm acesso ao seu ambiente interno.
As táticas podem incluir acesso à Internet, roubo de dados de ambientes segmentados ou subversão de dispositivos com comandos maliciosos.