Avaliação de vulnerabilidades em cada ativo do seu escopo

Definimos com você a lista de ativos. Cada um passa pelo teste de vulnerabilidade e fica documentado no relatório.

Endereços IP públicos e privados Domínios e subdomínios Aplicações web Servidores físicos e virtuais Equipamentos de rede com IP

Como funciona o scan de vulnerabilidades

É assim que funciona o nosso serviço de varredura de vulnerabilidades, do início ao fim.

Escopo

Definimos com você o que avaliar, ativo por ativo.

Scan

Executamos em janelas combinadas com você, no seu horário, para não interromper a operação.

Análise

Ordenamos o que encontramos pelo risco que representa para o seu negócio.

Relatório

Você recebe o documento técnico com cada vulnerabilidade explicada e ordenada.

Resultados

Fechamos com a sessão de resultados: sua equipe sai sabendo o que corrigir primeiro.

Um relatório de vulnerabilidades priorizado por gravidade

Cada seção do relatório foi pensada para ser usada desde o primeiro dia.

◉ Inventário de achados

Cada vulnerabilidade com o ativo, a descrição e o detalhe técnico.

◉ Gravidade à primeira vista

Crítica, alta, média ou baixa: você vê o estado real da sua superfície de ataque.

◉ Ordem de correção

O risco para o seu negócio define a prioridade, começando pelo que é crítico.

◉ Apresentado em reunião

O projeto termina quando tudo foi explicado na sessão de resultados, com a sua equipe na chamada.


Como a TecnetOne tem apoiado empresas de diferentes setores

  • Celinda R.

    Gerente de TI - Logística e Transporte

    ( 5 )

    "A experiência da TecnetOne na administração de serviços em nuvem é impressionante. Eles nos ajudaram a implementar e manter nossa infraestrutura de forma eficiente."

  • Eduardo G.

    CEO - Setor de Logística

    ( 5 )

    "A resposta foi a que se espera de um fornecedor de primeira linha: rápida, precisa, sem precisar explicar duas vezes o que estava acontecendo. É o tipo de fornecedor que a gente gostaria de ter identificado antes de precisar dele."

  • Alfredo C.

    Gerente de TI - Setor de Seguros

    ( 5 )

    "A gestão da nossa infraestrutura em nuvem está nas mãos da TecnetOne há vários anos. A equipe conhece a fundo o nosso ambiente, e por isso qualquer mudança, escalonamento ou incidente é atendido."

  • Mariano M.

    Gerente de TI - Setor de Varejo

    ( 5 )

    "A equipe entende o nosso ambiente e conhece a nossa operação. Sempre nos dá recomendações, e o preparo dela aparece na qualidade do serviço no dia a dia."

NOSSAS CERTIFICAÇÕES

Engenheiros certificados por trás de cada scan

Certificação ISO/IEC 27001
TecnetOne, parceira da Wazuh
Certificação de parceiro da TecnetOne
Certificações da TecnetOne
Certificação de parceiro da TecnetOne
Certificação de parceiro da TecnetOne
Certificação de parceiro da TecnetOne
TecnetOne, parceira da Kaspersky
Certificações da TecnetOne
TecnetOne, parceira da Acronis
Neo, assistente da TecnetOne

O Neo responde às perguntas mais frequentes

Uma análise de vulnerabilidades (também chamada de avaliação de vulnerabilidades) é uma revisão de segurança que escaneia os ativos de uma empresa, como endereços IP, domínios e aplicações web, para identificar fragilidades conhecidas e classificá-las por gravidade. O resultado é um relatório técnico que ordena cada achado pelo impacto no negócio e indica o que corrigir primeiro.

Uma vulnerabilidade é uma fragilidade em um sistema, aplicação ou configuração que pode ser explorada para comprometer as informações ou a operação de uma empresa. As mais comuns são software desatualizado, configurações inseguras e serviços expostos à internet sem necessidade.

A análise de vulnerabilidades identifica e prioriza as fragilidades dos seus ativos. O pentest vai um passo além: tenta explorá-las para mostrar até onde um atacante chegaria. Os dois se complementam: a análise dá o mapa completo, e o pentest, a evidência. Conheça o nosso serviço de pentest.

Não. O entregável é o relatório priorizado e a sessão de resultados, um guia claro para a sua equipe corrigir na ordem certa. Se você preferir delegar a operação, oferecemos serviços gerenciados de cibersegurança e o TecnetSOC, que inclui a aplicação gerenciada de patches nos seus equipamentos.

Por ativo: cada endereço IP, domínio, subdomínio ou aplicação web conta como uma unidade, e o tipo de ativo não muda o preço. Avaliamos ativos internos e expostos à internet. Com a sua lista de ativos, preparamos uma proposta em dólares (USD).

Pelo menos uma ou duas vezes por ano e sempre depois de mudanças importantes na infraestrutura, como novos servidores, aplicações ou serviços expostos. Muitas normas e clientes corporativos pedem essa frequência. Para vigilância permanente, o TecnetSOC, nosso SOC as a Service, inclui gestão de vulnerabilidades contínua.

Não deveria, porque coordenamos tudo com você. Combinamos o escopo e as janelas de execução no seu horário para que a operação do dia a dia não seja interrompida.

Não inclui a exploração dos achados (isso é um pentest), reteste, revisão de código-fonte, aplicativos móveis, engenharia social nem configuração de contas de nuvem. Esses escopos são orçados como serviços à parte.

Comece sabendo o que corrigir primeiro.

Envie a sua lista de ativos (IPs, domínios, aplicações web) ou diga quantos são, e retornamos com uma proposta clara.