NUESTROS SERVICIOS
SERVICIOS DE PRUEBAS DE PENETRACIÓN
METODOLOGÍA
Prueba de penetración
Tras una investigación discreta a través de Internet de su presencia e información pública, crearemos una imagen de su perímetro de cara al resto del mundo. Le seguirán unas pruebas manuales más contundentes, con el fin de analizar y recopilar datos para crear y ejecutar un plan de ataque como el de un pirata informático. Nuestro proceso de prueba de penetración también incluye mecanismos de ataque a las contraseñas y validación de la vulnerabilidad de las aplicaciones.
Servicios estratégicos
Para complementar los esfuerzos destinados a las pruebas de penetración, nuestro equipo de servicios estratégicos analizará todos los resultados, evaluará el programa de seguridad mediante entrevistas y revisión de la documentación en profundidad e identificará áreas de control de seguridad esenciales que deben ajustarse. Esta fase cierra el círculo y asume el control del procedimiento desde la identificación de síntomas hasta el análisis de causas raíz y planificación de procesos para la mitigación.
Crear informes
AMECI México proporcionará a su equipo informes procesables que incluyen los siguientes pasos tácticos a seguir para solucionar los problemas inmediatos y orientación estratégica sobre cómo solucionar la fuente de estos problemas. Además, pentesting desglosará el proyecto y resumirá los resultados de la prueba de penetración y del análisis de causas raíz estratégicas.
Resultados
Las pruebas de madurez de programas de seguridad presentan una visión holística de su entorno desde de la perspectiva del atacante así como desde el enfoque informado de nuestros consultores. El material entregado incluye los resultados detallados de las pruebas de penetración junto con recomendaciones tácticas y estratégicas procesables para resolver los problemas descubiertos.

DEMOSTRAR RIESGOS REALES
El mejor modo de saber cómo los intrusos entrarán de verdad en su red es simular un ataque en condiciones controladas. Nuestro equipo de servicios de prueba de penetración ofrece ocupaciones de red, de aplicaciones, inalámbricas y de ingeniería social para demostrar el nivel de seguridad de los sistemas clave y la infraestructura de su organización. Esta simulación de vectores de ataque real documenta los riesgos reales a los que está expuesta su empresa desde la perspectiva de un atacante motivado.
El análisis posterior a la evaluación agrupa de forma lógica uno o más problemas de seguridad con las causas y resoluciones más comunes a modo de resultado, lo que permite a AMECI cuantificar y priorizar el riesgo de una empresa. Puede utilizarse una matriz de resultados procesable como plan de flujo de trabajo global que puede controlarse desde dentro de la organización de seguridad. Este plan está destinado a ayudar al equipo de resolución a priorizar y a efectuar un seguimiento de sus tareas de reparación. Así, cada resultado se ha categorizado por nivel de riesgo y contiene una puntuación según la cantidad de trabajo y de recursos necesaria para hacer frente a dicho resultado. Cada resultado también contiene referencias con hipervínculos a recursos y proporciona información de resolución detallada.
Comprender riesgos reales
Tipos de servicios de prueba de penetración:
- Pruebas de penetración en redes internas y externas
- Pruebas de penetración en aplicaciones móviles y web
- Pruebas de penetración inalámbricas
- Pruebas de seguridad de ingeniería social (física, de llamada con un pretexto y phishing)
Las clasificaciones de riesgo priorizadas se basan en el marco DREAD. Tienen en cuenta varios criterios empresariales para ofrecerle una visión cuantitativa de la situación de seguridad de su red.
Nuestro enfoque de servicios personalizado también admite toda una gama de actividades adaptadas a tecnologías y objetivos específicos. Los servicios pueden incluir:
- Revisión de código
- Prueba de denegación de servicio distribuida (DDoS)
- Análisis de malware
- Prueba de penetración de dispositivos integrados
- Prueba de penetración en tecnología y específica por plataforma
- Otras pruebas de penetración personalizadas y adecuadas a cada amenaza
Priorizar las respuestas
Los clientes efectúan pruebas de penetración por diversos motivos, entre ellos cumplir requisitos de conformidad como PCI DSS, respetar las buenas prácticas como OWASP y asegurarse de que cumplen las cláusulas contractuales. La evaluación de seguridad contiene información de resolución detallada y recomendaciones priorizadas sobre qué problemas debe enfrentar primero.