Avaliação de vulnerabilidades em cada ativo do seu escopo
Definimos com você a lista de ativos. Cada um passa pelo teste de vulnerabilidade e fica documentado no relatório.
O que você recebe com a nossa análise de vulnerabilidades
Um scan genérico deixa centenas de achados sem ordem. O nosso mostra qual vem primeiro e por quê.
Cada fragilidade localizada e explicada
Prioridades pelo impacto no seu negócio
Engenheiros que leem o scan por você
Sessão de resultados incluída
Você paga por ativo, não por pacote
Um entregável que você pode apresentar
Como funciona o scan de vulnerabilidades
É assim que funciona o nosso serviço de varredura de vulnerabilidades, do início ao fim.
Escopo
Definimos com você o que avaliar, ativo por ativo.
Scan
Executamos em janelas combinadas com você, no seu horário, para não interromper a operação.
Análise
Ordenamos o que encontramos pelo risco que representa para o seu negócio.
Relatório
Você recebe o documento técnico com cada vulnerabilidade explicada e ordenada.
Resultados
Fechamos com a sessão de resultados: sua equipe sai sabendo o que corrigir primeiro.
Um relatório de vulnerabilidades priorizado por gravidade
Cada seção do relatório foi pensada para ser usada desde o primeiro dia.
◉ Inventário de achados
Cada vulnerabilidade com o ativo, a descrição e o detalhe técnico.
◉ Gravidade à primeira vista
Crítica, alta, média ou baixa: você vê o estado real da sua superfície de ataque.
◉ Ordem de correção
O risco para o seu negócio define a prioridade, começando pelo que é crítico.
◉ Apresentado em reunião
O projeto termina quando tudo foi explicado na sessão de resultados, com a sua equipe na chamada.
Como a TecnetOne tem apoiado empresas de diferentes setores
-
Celinda R.
Gerente de TI - Logística e Transporte
( 5 )
"A experiência da TecnetOne na administração de serviços em nuvem é impressionante. Eles nos ajudaram a implementar e manter nossa infraestrutura de forma eficiente."
-
Eduardo G.
CEO - Setor de Logística
( 5 )
"A resposta foi a que se espera de um fornecedor de primeira linha: rápida, precisa, sem precisar explicar duas vezes o que estava acontecendo. É o tipo de fornecedor que a gente gostaria de ter identificado antes de precisar dele."
-
Alfredo C.
Gerente de TI - Setor de Seguros
( 5 )
"A gestão da nossa infraestrutura em nuvem está nas mãos da TecnetOne há vários anos. A equipe conhece a fundo o nosso ambiente, e por isso qualquer mudança, escalonamento ou incidente é atendido."
-
Mariano M.
Gerente de TI - Setor de Varejo
( 5 )
"A equipe entende o nosso ambiente e conhece a nossa operação. Sempre nos dá recomendações, e o preparo dela aparece na qualidade do serviço no dia a dia."
NOSSAS CERTIFICAÇÕES
Engenheiros certificados por trás de cada scan
O Neo responde às perguntas mais frequentes
Uma análise de vulnerabilidades (também chamada de avaliação de vulnerabilidades) é uma revisão de segurança que escaneia os ativos de uma empresa, como endereços IP, domínios e aplicações web, para identificar fragilidades conhecidas e classificá-las por gravidade. O resultado é um relatório técnico que ordena cada achado pelo impacto no negócio e indica o que corrigir primeiro.
Uma vulnerabilidade é uma fragilidade em um sistema, aplicação ou configuração que pode ser explorada para comprometer as informações ou a operação de uma empresa. As mais comuns são software desatualizado, configurações inseguras e serviços expostos à internet sem necessidade.
A análise de vulnerabilidades identifica e prioriza as fragilidades dos seus ativos. O pentest vai um passo além: tenta explorá-las para mostrar até onde um atacante chegaria. Os dois se complementam: a análise dá o mapa completo, e o pentest, a evidência. Conheça o nosso serviço de pentest.
Não. O entregável é o relatório priorizado e a sessão de resultados, um guia claro para a sua equipe corrigir na ordem certa. Se você preferir delegar a operação, oferecemos serviços gerenciados de cibersegurança e o TecnetSOC, que inclui a aplicação gerenciada de patches nos seus equipamentos.
Por ativo: cada endereço IP, domínio, subdomínio ou aplicação web conta como uma unidade, e o tipo de ativo não muda o preço. Avaliamos ativos internos e expostos à internet. Com a sua lista de ativos, preparamos uma proposta em dólares (USD).
Pelo menos uma ou duas vezes por ano e sempre depois de mudanças importantes na infraestrutura, como novos servidores, aplicações ou serviços expostos. Muitas normas e clientes corporativos pedem essa frequência. Para vigilância permanente, o TecnetSOC, nosso SOC as a Service, inclui gestão de vulnerabilidades contínua.
Não deveria, porque coordenamos tudo com você. Combinamos o escopo e as janelas de execução no seu horário para que a operação do dia a dia não seja interrompida.
Não inclui a exploração dos achados (isso é um pentest), reteste, revisão de código-fonte, aplicativos móveis, engenharia social nem configuração de contas de nuvem. Esses escopos são orçados como serviços à parte.
Comece sabendo o que corrigir primeiro.
Envie a sua lista de ativos (IPs, domínios, aplicações web) ou diga quantos são, e retornamos com uma proposta clara.