Penetration Test

Si tienes que cumplir alguna normativa, como PCI o ISO, o piensas contratar un ciberseguro, o necesitas aportar pruebas de tu postura de seguridad a tus clientes, el Penetration Test es algo necesario. En cualquier caso, siempre es útil probar la seguridad de la red externa e interna, y de sus componentes.
Para saber más
PenetrationTest

Qué es el Penetration Test de ReeVo

Se trata de un servicio en dos pasos, realizado inicialmente por un equipo de Ethical Hacking, que realiza físicamente el test, y completado por el equipo CSIRT, que incluye el componente de análisis de riesgos y prepara el informe final que se entregará.

El Penetration Test más sencillo es el que puede realizarse en modo externo o blackbox, simulando ataques de personas no familiarizadas con los sistemas. También existe una variante interna que -con un conjunto de información sobre el aspecto de los sistemas y la red- intenta atacar el sistema.

Las ventajas que te ofrece ReeVo

Con ReeVo tú decides el perímetro de actuación durante el test. La modalidad externa -blackbox- es la menos invasiva. La modalidad interna, que implica revelar más información sobre tu arquitectura y sus componentes, también puede darte una idea del nivel de amenaza que puede alcanzar un atacante de tus sistemas, por ejemplo en el caso de un cliente o servidor comprometido o de un usuario que ha abierto un archivo o ha hecho clic en un enlace malicioso.

Por supuesto, podemos llevar a cabo actividades de test esporádicos.

Sin embargo, para ReeVo, el Penetration Test es algo preparatorio para un Cyber Risk Assessment, con el fin de hacer una evaluación completa de toda la infraestructura. En los informes que te proporcionamos, ya incluimos alguna información adicional sobre el análisis de riesgos, que forma parte de una actividad de risk assessment más amplia.

Si lo deseas, siempre puedes decidir no limitarte al Penetration Test, sino realizar una exploración de 360 grados de tus ciberriesgos junto con ReeVo.

Cada actividad de test está preconcertada contigo, en cuanto a tiempo y forma.

Si ponemos de manifiesto situaciones críticas, te avisamos inmediatamente, obviamente sin explotar la vulnerabilidad encontrada.

El equipo de ReeVo sigue procesos y normas específicas. Actuamos según las directrices de los estándares OSSTMM (Open Source Security Testing Methodology Manual) y OWASP (Open Web Application Security Project), siempre en sus versiones más actualizadas. 

¿Sabes hasta qué punto estás expuesto a los ciberriesgos?

Un servicio acordado para evaluar la exposición al riesgo de tu red externa e interna y sus componentes

Una actividad realizada según procesos y normas específicas y preparatoria para una evaluación exhaustiva de tus ciberriesgos.
rvo-banner-02

Si quieres saber cómo proporcionar pruebas de seguridad de tus sistemas, ponte en contacto con nosotros ahora