Cibersegurança
Revisão de segurança da aplicação e da infraestrutura, com teste de intrusão, correção acompanhada e endurecimento do ambiente. O relatório é ordenado por risco de negócio, com a severidade de cada achado avaliada no contexto do ambiente do cliente.
O que está incluído
- 01
Superfície de ataque
Levantamento do que está exposto, incluindo os ativos esquecidos ao longo do tempo: ambientes antigos, buckets públicos e credenciais em repositório.
- 02
Teste de intrusão
Exploração controlada, com escopo acordado por escrito e prova de conceito para cada achado relevante.
- 03
Correção acompanhada
Cada achado é devolvido com a correção sugerida e reavaliado depois do ajuste. O ciclo se encerra no reteste.
- 04
Autenticação e acesso
Segundo fator, rotação de segredo e permissão mínima por papel, aplicados também às integrações entre sistemas.
Quando esta frente não se aplica
- Quando o objetivo é obter um documento para apresentar a terceiros, sem previsão de corrigir os achados.
- Quando não há janela para aplicar as correções. O relatório perde validade em poucas semanas.
- Quando o escopo pedido inclui sistema de terceiro sem autorização formal do titular.
Como as semanas de um projeto se distribuem.

Traga o problema para um engenheiro.
A primeira conversa é com um engenheiro e não tem custo. Se o projeto não for adequado à OmniTech, dizemos isso logo no início e, quando possível, indicamos quem atende.