O teste de invasão é uma atividade técnica controlada que visa explicitar os riscos contidos em um ambiente tecnológico através da simulação de tentativas de invasão e ataque para acesso indevido e/ou não-autorizado aos ativos da empresa.
Essa simulação objetiva a obtenção de informações que deveriam estar protegidas, expondo as eventuais vulnerabilidades existentes e recomendando ações preventivas para diminuir o risco de prejuízos com invasões reais.
A avaliação do teste de invasão pode ser dividida em diferentes abordagens, exigindo sempre autorização formal da empresa para início:
Tentativa de intrusão tecnológica interna e/ou externa em redes (cabeada ou sem fio), serviços, aplicações, hardware, firmware e microchips.
Trabalhamos continuamente na pesquisa de novas técnicas e ferramentas utilizadas em situações reais de ataques, proporcionando simulações atualizadas. Nossos testes seguem metodologias reconhecidas como PTES, OSSTMM, NIST SP 800-115 e OWASP, com técnicas mapeadas no framework MITRE ATT&CK.
O teste de invasão também pode ser utilizado para validar o trabalho de implementação de segurança realizado por outra consultoria.
Abrangência de Testes:
Tipos de ambientes, redes e sistemas passíveis de avaliação:
Produtos:
Relatório técnico contendo as seguintes informações:
Benefícios:
"A Ertech Systems é uma das poucas empresas no país a oferecer testes de invasão que incluem hardware, firmware e microcontroladores."
O teste de invasão é uma atividade técnica controlada que simula tentativas reais de invasão e ataque para explicitar os riscos de um ambiente tecnológico. Ele expõe as vulnerabilidades existentes e recomenda ações preventivas para reduzir o risco de prejuízos com invasões reais.
A análise de vulnerabilidades identifica e cataloga as falhas de um ambiente, majoritariamente de forma automatizada. O teste de invasão vai além e explora ativamente essas falhas, como faria um atacante real, para demonstrar o impacto concreto de cada uma. Na Ertech, os dois serviços se complementam.
Avaliamos infraestrutura de rede local e seus sistemas, redes sem fio (WiFi, Bluetooth e ZigBee), ambientes em nuvem (AWS, Azure e GCP), aplicativos web e móveis (iOS e Android), aplicações com LLMs e agentes de IA, além de hardware, firmware e microcontroladores.
Sim. Toda avaliação exige autorização formal da empresa antes do início dos trabalhos, seja a abordagem interna ou externa.
Nossos testes seguem metodologias reconhecidas como PTES, OSSTMM, NIST SP 800-115 e OWASP, com técnicas mapeadas no framework MITRE ATT&CK. Pesquisamos continuamente novas técnicas e ferramentas para reproduzir situações reais de ataque.
Você recebe um relatório técnico com a descrição detalhada de todo o processo, cada vulnerabilidade identificada e seu nível de criticidade, um vídeo comprobatório do acesso bem-sucedido a um ou mais ativos e as recomendações de segurança para cada vulnerabilidade encontrada.
Décadas de experiência desenvolvendo soluções para problemas únicos a partir de nosso conjunto de capacidades avançadas.
Traga sua ideia. Juntos, podemos fazer coisas incríveis.
Junto com os nossos clientes, desencadeamos mudanças de PROCESSOS, CRENÇAS e ATITUDES.
Conte com a Ertech Systems nessa jornada.
Excelência em Suporte Técnico e Segurança da Informação
Excelência em Suporte Técnico e
Segurança da Informação