Testes de Intrusão
"Pentesting"

Teste de Intrusão, ou Pentesting, é um serviço disponibilizado pela DLC – Defense Life Cycle que consiste na realização de testes de segurança à infraestrutura tecnológica existente nas organizações. 

Embora sendo um dos serviços mais conhecidos e populares no que concerne à segurança de informação, este género de serviço deve ser levado a cabo com parcimónia e com o máximo de segurança legal.

Seja para testar uma aplicação específica ou um ambiente de rede no seu conjunto, pentesting procura explorar as possíveis vulnerabilidades existentes para determinar se o acesso não autorizado ou outra atividade maliciosa são permitidas.

O Pentesting é no fundo um ciberataque ao sistema de TI de uma organização, em condições conhecidas, tendo como objectivo descobrir vulnerabilidades. Caso um sistema não esteja fortemente protegido, qualquer invasor malicioso poderá interromper ou obter acesso a essa mesma infraestrutura.

No seu conjunto, o pentesting procura explorar as possíves vulnerabilidades existentes para determinar se o acesso não autorizado ou outra atividade maliciosa são permitidas.

Serviços Disponíveis

Principais benefícios dos Testes de Intrusão

Determina os actuais pontos fracos da segurança de informação

A intrusão autorizada e contratada destina-se exactamente a isto mesmo, determinar quais as vulnerabilidades existentes nos sistemas TI das organizações.

Identifica o nível de exposição das TI’s da organização ao exterior

Sendo um serviço que acontece a partir do exterior, fornece com mais exactidão os pontos fracos da infraestrutura, logo expõe as vulnerabilidades dos Sistemas de T.I.  

Testa as políticas de segurança implementadas da organização

Este é outra das vantagens de proceder a um teste de intrusão. Pode confirmar o acerto da política de segurança da organização ou, por outro lado, pode levar à sua revisão.

Valida o nível de maturidade do SGSI implementado

Não só valida, como tende para a certificação do Sistema de Gestão do Sistema de Informação. A maturidade do SGSI, é uma das maiores valias das organizações nos nossos dias.