Fazer com que os pentests sejam corrigidos
Pentests que terminam com correções integradas, retestes e novas deteções, não com um PDF.
Onde está
Paga um pentest todos os anos. O relatório chega, os achados críticos são corrigidos, o resto fica à espera. No ano seguinte, metade está no novo relatório.
Soa familiar?
- Os mesmos achados em dois relatórios seguidos
- Correções que ninguém retestou
- O SOC nunca soube do caminho de ataque
O que precisa
Cada necessidade, porque importa e o que a cobre: os serviços que a montam e os módulos da torre que a vão continuar a vigiar.
- Achados como trabalho
Cada achado como um ticket com responsável e sugestão de correção.
Serviços
Atalaia Tower · Em breve
- Correções bem feitas
Um segundo par de olhos nas correções arriscadas.
Serviços
Atalaia Tower · Em breve
Só serviços, por agora.
- Fica corrigido
Um teste de regressão que a sua equipa de QA detém.
Serviços
Atalaia Tower · Em breve
Só serviços, por agora.
- Vê-o da próxima vez
Uma deteção para cada caminho de ataque que funcionou.
Serviços
Atalaia Tower · Em breve
Só serviços, por agora.
O percurso
As estações que percorremos, por esta ordem. Cada uma deixa algo que a sua equipa continua a fazer funcionar.
Serviços
Com âmbito, manual, retestado
Ver a estação →Estação 05 · ConstruçãoRevisão de Código SeguroOs diffs arriscados, lidos por um humano
Ver a estação →Estação 11 · Release e testeTestes de Segurança em QAVerificações que a sua equipa de QA pode assumir
Ver a estação →Estação 17 · ExecuçãoEngenharia de DeteçãoDescobertas de pentest tornam-se casos de uso do SOC
Ver a estação →Módulos da Atalaia Tower
Em desenvolvimento. As equipas com acesso antecipado recebem-nos primeiro.
Com o que fica
- Achados registados como tickets com responsáveis
- Correções retestadas
- Testes de regressão na QA
- Deteções no SOC
Vamos conversar
Uma chamada de 30 minutos. Sem slides, sem tabela de preços, e um próximo passo em qualquer caso.