{"id":4722,"date":"2011-05-03T06:35:09","date_gmt":"2011-05-03T09:35:09","guid":{"rendered":"http:\/\/brainlabs.com.ar\/novedad\/?p=4722"},"modified":"2011-05-03T06:35:09","modified_gmt":"2011-05-03T09:35:09","slug":"penetration-testing","status":"publish","type":"post","link":"https:\/\/www.brainlabs.com\/novedad\/penetration-testing\/","title":{"rendered":"Penetration Testing"},"content":{"rendered":"<p>El crecimiento de una red corporativa o los constantes cambios de la  misma pueden llevar a cometer errores humanos no intencionales por parte  del personal de IT, dejando al descubierto posibles oportunidades para  que intrusos o atacantes perpetren un ataque o robo de informaci\u00f3n.<\/p>\n<p>Los servicios de <strong>PENETRATION TEST<\/strong> de<strong> BrainLabs<\/strong> le permitir\u00e1n conocer los puntos d\u00e9biles de su red para luego llevar a cabo un proceso de segurizaci\u00f3n controlada.<\/p>\n<p>Los procesos de testeo se realizan en total acuerdo con el cliente y bajo estrictas medidas de confidencialidad.<\/p>\n<p><strong>Una soluci\u00f3n para cada situaci\u00f3n<\/strong><\/p>\n<p>Brindamos soluciones basadas en normas y metodolog\u00edas vigentes de  an\u00e1lisis de de seguridad como as\u00ed tambi\u00e9n  empleando la experiencia de nuestros consultores y utilizando  herramientas de \u00faltima tecnolog\u00eda.<\/p>\n<p>Tipos de an\u00e1lisis:<\/p>\n<p><strong>External Network Perimeter PenTest:<\/strong><strong><br \/>\n<\/strong>Hoy en d\u00eda que una empresa est\u00e9 conectada a Internet es  pr\u00e1cticamente una necesidad imperante. La seguridad perimetral de la red  de dicha empresa es lo primero que un atacante remoto intenta vulnerar,  y de conseguirlo, habr\u00e1 logrado acceder a los sistemas o parte de  ellos. <strong>Con un <em>External Network Perimeter PenTest<\/em> usted tendr\u00e1 una perspectiva de la seguridad de su red<\/strong> desde el punto de vista de un atacante, permiti\u00e9ndole tomar las acciones necesarias para evitar indeseadas intrusiones.<\/p>\n<p><strong>Internal Network PenTest:<\/strong><strong> <\/strong><br \/>\nSe estima que <strong>cerca del 75% de los ataques a sistemas proviene desde la LAN<\/strong>,  es decir, desde el interior de las redes de las empresas,  comprometiendo informaci\u00f3n sensible o causando trastornos que en algunos  casos son muy graves. Es por eso que <strong>esta modalidad de Testing le ayuda a conocer los puntos d\u00e9biles de su red interna<\/strong>,  desde las PC de empleados hasta los servidores m\u00e1s cr\u00edticos de la  organizaci\u00f3n, informando de posibles fallas humanas (servicios mal o no  configurados, etc) o sistemas desactualizados u obsoletos.<\/p>\n<p><strong>Web Applications PenTest:<\/strong><strong> <\/strong><br \/>\n\u00bfEst\u00e1 usted por lanzar un portal de ventas a trav\u00e9s de Internet?. \u00bfManeja informaci\u00f3n sensible y privada en su sitio web?.<br \/>\n<strong>Toda aplicaci\u00f3n web que est\u00e9 expuesta a Internet y lleve a cabo  transacciones de cualquier tipo debe ser sometida a estrictos test de  seguridad<\/strong>, con el fin de evitar que un atacante experto pueda  manipular sus formularios o sacar provecho de alguna debilidad en la  programaci\u00f3n de la aplicaci\u00f3n propiamente dicha.<\/p>\n<p><strong>\u00bfComo es el procedimiento?<\/strong><\/p>\n<p>Los procesos de testing son llevados a cabo desde los laboratorios de <strong>BrainLabs<\/strong> (excepto Internal Network PenTest que se realiza in-situ en las  instalaciones del cliente), siguiendo detalladamente los pasos que se  describen en el cuadro a continuaci\u00f3n:<\/p>\n<p style=\"text-align: center;\"><a class=\"highslide\" onclick=\"return vz.expand(this)\" href=\"http:\/\/brainlabs.com.ar\/novedad\/images\/\/Pen_Test_Life_Cycle1.jpg\"><img decoding=\"async\" class=\"aligncenter size-medium wp-image-4723\" title=\"Pen_Test_Life_Cycle1\" src=\"http:\/\/brainlabs.com.ar\/novedad\/images\/\/Pen_Test_Life_Cycle1-300x163.jpg\" alt=\"\" width=\"300\" height=\"163\" \/><\/a><\/p>\n<p>Si el cliente lo desea, tambi\u00e9n podemos ejecutar el an\u00e1lisis al modo <strong>Black-Box<\/strong>,  en el cual el cliente no provee ning\u00fan tipo de informaci\u00f3n sobre su  infraestructura, dejando al tester la tarea de tomar conocimiento de la  misma a trav\u00e9s de metodolog\u00edas propias.<\/p>\n<p><strong>\u00bfComo obtiene usted los resultados?<\/strong><\/p>\n<p><strong>BrainLabs <\/strong>provee mediante m\u00e9todos y en medios seguros y previamente acordados los resultados, que incluyen:<\/p>\n<ul>\n<li>Resumen Ejecutivo (no t\u00e9cnico)<\/li>\n<li>Reporte T\u00e9cnico del test (an\u00e1lisis de vulnerabilidades y recomendaciones como contramedidas)<\/li>\n<\/ul>\n<p>Tambi\u00e9n se incluyen (en caso de requerirlos) reportes adicionales y  parciales usados durante el proceso de testeo y horas de consultor\u00eda  para discutir acerca de los resultados y los pasos a seguir.<\/p>\n<p>Opcional: exposici\u00f3n del trabajo en las instalaciones del cliente,  explicando y detallando mediante presentaci\u00f3n todo lo encontrado en el  proceso de testeo.<\/p>\n<p><strong>Pol\u00edticas de privacidad<\/strong><\/p>\n<p><strong>Toda la informaci\u00f3n obtenida por parte del cliente, como as\u00ed  tambi\u00e9n: los resultados parciales durante el proceso de testing,  posibles vulnerabilidades encontradas, archivos de trabajo y reportes  finales, permanecen protegidas bajo sistemas de almacenamiento seguro.<\/strong><br \/>\nSi el cliente lo desea, se puede firmar un <em>Acuerdo de No Divulgaci\u00f3n<\/em> (NDA) entre las partes para garantizar mayor privacidad.<\/p>\n<p>P\u00f3ngase en <a href=\"mailto:webmaster@brainlabs.com\" target=\"_blank\">contacto con nosotros<\/a> y podremos debatir acerca de un an\u00e1lisis que se ajuste a su necesidad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El crecimiento de una red corporativa o los constantes cambios de la misma pueden llevar&#8230;<\/p>\n","protected":false},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[48],"tags":[],"class_list":["post-4722","post","type-post","status-publish","format-standard","hentry","category-seguridad"],"featured_image_urls":{"full":"","thumbnail":"","medium":"","medium_large":"","large":"","1536x1536":"","2048x2048":"","covernews-featured":"","covernews-medium":""},"author_info":{"display_name":"Sergio Zamenfeld","author_link":"https:\/\/www.brainlabs.com\/novedad\/author\/sergio\/"},"category_info":"<a href=\"https:\/\/www.brainlabs.com\/novedad\/category\/seguridad\/\" rel=\"category tag\">Seguridad<\/a>","tag_info":"Seguridad","comment_count":"0","_links":{"self":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/4722","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/comments?post=4722"}],"version-history":[{"count":0,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/posts\/4722\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/media?parent=4722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/categories?post=4722"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.brainlabs.com\/novedad\/wp-json\/wp\/v2\/tags?post=4722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}