Ir para o conteúdo
ou

Software livre Brasil

 Voltar a Blog da Comu...
Tela cheia Sugerir um artigo

Auditoria Teste de Invasão(Pentest) – Planejamento, Preparação e Execução

9 de Setembro de 2010, 0:00 , por Software Livre Brasil - 0sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 660 vezes

Testes de invasão têm por objetivo verificar a resistência de redes, sistemas ou aplicações em relação aos atuais métodos de ataque. Diariamente são descobertas novas falhas nos mais variados sistemas, por isso é de fundamental importância auditorias preventivas, mais especificamente, Testes de Invasão, que podem dar um diagnóstico real sobre a segurança dos ativos em questão.

Algumas vezes é difícil justificar o ROI (Return of Investment) de um teste de invasão para os tomadores de decisão. É preciso mostrar os custos resultantes de um ataque bem sucedido (por exemplo, o prejuízo causado pela indisponibilidade de um site comercialmente ativo – seja um portal de vendas ou para anúncio de serviços) e compará-los ao custo de um teste de invasão, que pode indicar quão protegido o Cliente está deste risco. Além disso, cada vez mais normas internacionais estão recomendando (ou exigindo) testes de invasão periódicos a todos que querem entrar em conformidade com as mesmas.

O objetivo deste artigo é descrever as etapas de um teste de invasão, mostrando que a estrutura dos testes segue modelos cuidadosamente estruturados em passos bem definidos. Afinal, apesar das óbvias semelhanças, há uma série de diferenças entre um ataque simulado contratado e um ataque malicioso real. Para acessar o artigo na íntegra, por favor acesse:

http://www.seginfo.com.br/auditoria-teste-de-invasaopentest-planejamento-preparacao-e-execucao/

Para cursos presenciais e à distância sobre testes de invasão, acesse:

http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/teste-de-invasao-em-redes-e-sistemas/index.php http://www.clavis.com.br/curso/teste_invasao_redes_sem_fio/index.php

[Fonte: Blog SegInfo – Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação(http://www.seginfo.com.br)]


Tags deste artigo: teste de invasão blog seginfo segurança clavis

0sem comentários ainda

Enviar um comentário

Os campos são obrigatórios.

Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.