Infraestruturas e Cibersegurança

Avaliação de Cibersegurança

Uma palavra-passe comprometida, um acesso antigo que nunca foi removido, um computador desatualizado ou uma cópia de segurança que afinal não funciona podem ser suficientes para provocar uma interrupção séria. A ITResponse avalia como a sua empresa está protegida e transforma os problemas encontrados num plano de melhoria compreensível e priorizado.

Problemas que resolve

Reconhece algum destes problemas?

  • Existem colaboradores que partilham contas ou palavras-passe.
  • Não existe autenticação adicional nas contas mais importantes.
  • Antigos colaboradores ou fornecedores podem ainda ter acessos ativos.
  • Ninguém sabe exatamente quem tem permissões de administrador.
  • Existem computadores que passam muito tempo sem atualizações.
  • O acesso remoto foi criado há anos e nunca voltou a ser revisto.
  • A empresa recebe frequentemente emails suspeitos e tentativas de fraude.
  • Existem equipamentos ligados à Internet cuja necessidade nunca foi revista.
  • Os backups existem, mas ninguém tem a certeza de que conseguirá recuperar a informação.
  • A direção não sabe qual seria o impacto de um ataque informático.

Situações reais

Situações que acontecem todos os dias

Exemplo prático

Um antigo colaborador continua com acesso

Um colaborador sai da empresa. A conta de email é removida, mas ficam ativos acessos a uma aplicação, VPN, armazenamento cloud ou outro sistema.

Resultado — A avaliação identifica contas, permissões e acessos que devem ser revistos.

Exemplo prático

“Temos antivírus, portanto estamos protegidos.”

A empresa tem antivírus em todos os computadores, mas utiliza palavras-passe fracas, não protege suficientemente os acessos administrativos e mantém serviços expostos à Internet.

Resultado — A segurança depende de várias camadas — o antivírus é apenas uma delas.

Exemplo prático

A conta de email de um colaborador é comprometida

Um atacante consegue a palavra-passe de um utilizador e tenta utilizar a conta para enviar mensagens fraudulentas ou aceder a informação.

Resultado — Controlos adicionais de autenticação, revisão de acessos e deteção de comportamentos anómalos podem reduzir significativamente o impacto.

O serviço

Os riscos com maior impacto, primeiro.

Avaliamos a segurança de forma prática, começando pelos riscos com maior impacto para a empresa. Não queremos entregar uma lista interminável de problemas técnicos — queremos que a organização saiba o que deve corrigir primeiro.

O processo

O que vai saber no final

  • Quais são as vulnerabilidades mais importantes
  • Quais podem ser exploradas com maior facilidade
  • Que sistemas ou dados podem ser afetados
  • O que deve ser corrigido primeiro
  • Quais as melhorias que podem ser implementadas rapidamente

Âmbito

O que avaliamos

  • Contas de utilizador
  • Contas com privilégios elevados
  • Políticas de autenticação
  • Acessos de antigos colaboradores e fornecedores
  • Computadores e servidores
  • Atualizações de segurança
  • Proteção dos postos de trabalho
  • Acessos remotos
  • Firewall
  • Sistemas acessíveis a partir da Internet
  • Serviços cloud
  • Rede sem fios
  • Backups
  • Registos e capacidade de deteção
  • Procedimentos existentes para incidentes

Metodologia

Identificar, priorizar e agir.

Identificamos os ativos mais importantes

Percebemos quais os sistemas, dados e serviços sem os quais a empresa não consegue trabalhar.

Revemos os principais pontos de entrada

Analisamos acessos, contas, equipamentos, serviços expostos e configurações relevantes.

Avaliamos o impacto

Um risco num sistema crítico tem prioridade sobre um problema sem impacto significativo.

Criamos o plano de melhoria

As recomendações são organizadas por prioridade, dificuldade e impacto.

Entregáveis

O que recebe no final

  • Visão global do nível de exposição
  • Lista de fragilidades identificadas
  • Classificação de prioridades
  • Recomendações de correção
  • Medidas rápidas que podem ser implementadas de imediato
  • Plano de melhoria de médio prazo
  • Resumo executivo para a direção

Resultados

Resultados para a empresa

  • Redução da probabilidade de incidentes evitáveis
  • Melhor controlo sobre contas e acessos
  • Menor exposição de sistemas
  • Prioridades claras de investimento em segurança
  • Maior capacidade para explicar à direção onde estão os riscos

Perguntas frequentes

Antes de avançar.

Ter antivírus é suficiente?+

Não. A proteção depende também de acessos, autenticação, atualizações, configurações, backups, rede, comportamento dos utilizadores e capacidade de resposta.

Esta avaliação interrompe o funcionamento da empresa?+

O trabalho é planeado para minimizar qualquer impacto. Qualquer teste que possa afetar um serviço deve ser previamente acordado.

Vão corrigir os problemas encontrados?+

A avaliação identifica e prioriza as melhorias. A implementação pode ser incluída no projeto ou contratada posteriormente.

Recebemos um relatório que a direção consiga compreender?+

Sim. Existe uma componente executiva e uma componente técnica, permitindo que gestão e técnicos utilizem o mesmo diagnóstico.

Serviços relacionados

Também pode ajudar a resolver isto.

O próximo passo começa aqui

Descubra onde a sua empresa está vulnerável antes de alguém aproveitar essa vulnerabilidade.

Avaliar a segurança da minha empresa