Problemas que resolve
Reconhece algum destes problemas?
- Existem colaboradores que partilham contas ou palavras-passe.
- Não existe autenticação adicional nas contas mais importantes.
- Antigos colaboradores ou fornecedores podem ainda ter acessos ativos.
- Ninguém sabe exatamente quem tem permissões de administrador.
- Existem computadores que passam muito tempo sem atualizações.
- O acesso remoto foi criado há anos e nunca voltou a ser revisto.
- A empresa recebe frequentemente emails suspeitos e tentativas de fraude.
- Existem equipamentos ligados à Internet cuja necessidade nunca foi revista.
- Os backups existem, mas ninguém tem a certeza de que conseguirá recuperar a informação.
- A direção não sabe qual seria o impacto de um ataque informático.
Situações reais
Situações que acontecem todos os dias
Exemplo prático
Um antigo colaborador continua com acesso
Um colaborador sai da empresa. A conta de email é removida, mas ficam ativos acessos a uma aplicação, VPN, armazenamento cloud ou outro sistema.
Resultado — A avaliação identifica contas, permissões e acessos que devem ser revistos.
Exemplo prático
“Temos antivírus, portanto estamos protegidos.”
A empresa tem antivírus em todos os computadores, mas utiliza palavras-passe fracas, não protege suficientemente os acessos administrativos e mantém serviços expostos à Internet.
Resultado — A segurança depende de várias camadas — o antivírus é apenas uma delas.
Exemplo prático
A conta de email de um colaborador é comprometida
Um atacante consegue a palavra-passe de um utilizador e tenta utilizar a conta para enviar mensagens fraudulentas ou aceder a informação.
Resultado — Controlos adicionais de autenticação, revisão de acessos e deteção de comportamentos anómalos podem reduzir significativamente o impacto.
O serviço
Os riscos com maior impacto, primeiro.
Avaliamos a segurança de forma prática, começando pelos riscos com maior impacto para a empresa. Não queremos entregar uma lista interminável de problemas técnicos — queremos que a organização saiba o que deve corrigir primeiro.
O processo
O que vai saber no final
- Quais são as vulnerabilidades mais importantes
- Quais podem ser exploradas com maior facilidade
- Que sistemas ou dados podem ser afetados
- O que deve ser corrigido primeiro
- Quais as melhorias que podem ser implementadas rapidamente
Âmbito
O que avaliamos
- Contas de utilizador
- Contas com privilégios elevados
- Políticas de autenticação
- Acessos de antigos colaboradores e fornecedores
- Computadores e servidores
- Atualizações de segurança
- Proteção dos postos de trabalho
- Acessos remotos
- Firewall
- Sistemas acessíveis a partir da Internet
- Serviços cloud
- Rede sem fios
- Backups
- Registos e capacidade de deteção
- Procedimentos existentes para incidentes
Metodologia
Identificar, priorizar e agir.
Percebemos quais os sistemas, dados e serviços sem os quais a empresa não consegue trabalhar.
Analisamos acessos, contas, equipamentos, serviços expostos e configurações relevantes.
Um risco num sistema crítico tem prioridade sobre um problema sem impacto significativo.
As recomendações são organizadas por prioridade, dificuldade e impacto.
Entregáveis
O que recebe no final
- Visão global do nível de exposição
- Lista de fragilidades identificadas
- Classificação de prioridades
- Recomendações de correção
- Medidas rápidas que podem ser implementadas de imediato
- Plano de melhoria de médio prazo
- Resumo executivo para a direção
Resultados
Resultados para a empresa
- Redução da probabilidade de incidentes evitáveis
- Melhor controlo sobre contas e acessos
- Menor exposição de sistemas
- Prioridades claras de investimento em segurança
- Maior capacidade para explicar à direção onde estão os riscos
Perguntas frequentes
Antes de avançar.
Ter antivírus é suficiente?+
Não. A proteção depende também de acessos, autenticação, atualizações, configurações, backups, rede, comportamento dos utilizadores e capacidade de resposta.
Esta avaliação interrompe o funcionamento da empresa?+
O trabalho é planeado para minimizar qualquer impacto. Qualquer teste que possa afetar um serviço deve ser previamente acordado.
Vão corrigir os problemas encontrados?+
A avaliação identifica e prioriza as melhorias. A implementação pode ser incluída no projeto ou contratada posteriormente.
Recebemos um relatório que a direção consiga compreender?+
Sim. Existe uma componente executiva e uma componente técnica, permitindo que gestão e técnicos utilizem o mesmo diagnóstico.
Serviços relacionados
