PRUEBAS DE
CAJA NEGRA
No disponemos de información de tus sistemas, atacamos utilizando las mismas técnicas y métodos de ataque que un hacker utilizaría.
CONHECE TODOS OS RISCOS? DETETE AS VULNERABILIDADES DAS SUAS APLICAÇÕES E INFRAESTRUTURAS
Pensamos como un hacker, para luego utilizar técnicas y herramientas SAST, DAST y RAST para mejorar la calidad y seguridad de tus aplicaciones.
No disponemos de información de tus sistemas, atacamos utilizando las mismas técnicas y métodos de ataque que un hacker utilizaría.
Hacemos una revisión a fondo del sistema, contando con información detallada del entorno, incluido código fuente, archivos de configuración…
Combinamos los test de caja negra y caja blanca, disponemos de cierta información sobre los sistemas y la utilizamos en ocasiones.
Busca las vulnerabilidades en la parte más expuesta de la empresa a Internet, el aplicativo web. Gracias a este tipo de auditoría, es posible conocer el estado de seguridad del entorno de la web en producción y, por tanto, la probabilidad de sufrir un ataque que vulnere, en parte o completamente, la información alojada y los servicios ofrecidos. Este tipo de auditoría se integra perfectamente dentro de SecDevOps, o se puede realizar de forma independiente al desarrollo.
Su misión es verificar que no es posible vulnerar la red wireless implantada en la empresa. Por un lado, controlar si es posible el acceso hacia la red interna de un posible atacante externo y, por otro, verificar si un empleado interno puede montar un acceso propio (por ejemplo via dispositivos móviles), creando un túnel saltándose las restricciones de seguridad implementadas en la red.
Recopilamos información pública sobre tu infraestructura, servicios, sistemas y personal para analizar tus vulnerabilidades y realizar un ataque dirigido con herramientas ofensivas a medida, con el objetivo final de infiltrarse en tu organización y sustraer información sin ser detectados.
El equipo de respuesta a incidentes realiza una evaluación inicial de la amenaza y la monitorizarla con el objetivo de contenerla para reducir el riesgo. Una vez contenida se procede a mitigar el riesgo hasta obtener una solución definitiva que permita asegurar la continuidad del negocio en el mínimo tiempo posible.
El desconocimiento de fallos debido a configuraciones erróneas no significa que éstos no existan o que todavía no hayan sido vulnerados. Investiga más allá del firewall, la configuración de la infraestructura debe ser tratada como si fuera código, y debe ser probada con cada despliegue para asegurar que no se han introducido agujeros de seguridad.
Invertir en pruebas de seguridad es invertir en tu tranquilidad y en la integridad de tus datos y de tus clientes. Estás obligado a cumplir con las regulaciones en materia de seguridad, cada vez más estrictas, establecidas por gobiernos y entidades reguladoras. Su desconocimiento no implica que no sean de aplicación.
El desconocimiento de fallos debido a configuraciones erróneas no significa que éstos no existan o que todavía no hayan sido vulnerados. Investiga más allá del firewall, la configuración de la infraestructura debe ser tratada como si fuera código, y debe ser probada con cada despliegue para asegurar que no se han introducido agujeros de seguridad.
Os cookies deste site são usados para personalizar conteúdos e anúncios, fornecer funcionalidades de redes sociais e analisar o tráfego. Além disso, partilhamos informações sobre a sua utilização do website com os nossos parceiros de redes sociais, publicidade e análise web, que podem combiná-lo com outras informações que lhes forneceu ou que recolheu da sua utilização dos seus serviços. [+ info]
Os cookies necessários ajudam a tornar um website utilizável ativando funções básicas como navegar na página e aceder a áreas seguras do site. O site não pode funcionar corretamente sem estes cookies.
Nome | Descrição | Tipo | Fornecedor | com.cookies.table.life |
---|---|---|---|---|
COOKIE_SUPPORT | Este cookie determina se o seu navegador aceita cookies. | HTTP | izertis.com | |
INGRESSCOOKIE | Grava a piscina que serve o visitante. Isto é usado em relação ao equilíbrio de carga para otimizar a experiência do utilizador. | HTTP | izertis.com | |
JSESSIONID | Preserva os estados dos utilizadores em todos os pedidos da página. | HTTP | izertis.com | |
LFR_SESSION_STATE_20103 | Cookie utilizado pelo portal web para controlo de tempo de sessão. | HTTP | izertis.com |
Os cookies preferenciais permitem ao site lembrar informações que alteram a forma como a página se comporta ou como parece, como o seu idioma preferido ou a região em que está localizada.
Nome | Descrição | Tipo | Fornecedor | com.cookies.table.life |
---|---|---|---|---|
GUEST_LANGUAGE_ID | Os cookies preferenciais permitem ao site lembrar informações que alteram a forma como a página se comporta ou como parece, como o seu idioma preferido ou a região em que está localizada. ... | HTTP | izertis.com | |
lang | Lembre-se do idioma selecionado por um utilizador para ver uma página web | HTTP | ads.linkedin.com |
Os cookies estatísticos ajudam os proprietários do site a entender como os visitantes interagem com as páginas web, recolhendo e fornecendo informações de forma anónima.
Nome | Descrição | Tipo | Fornecedor | com.cookies.table.life |
---|---|---|---|---|
_ga | Regista uma identificação única que é usada para gerar dados estatísticos sobre como a visita utiliza o website. | HTTP | izertis.com | |
_gat | Usado pelo Google Analytics para controlar a taxa de pedidos. | HTTP | izertis.com | |
_gid | Regista uma identificação única que é usada para gerar dados estatísticos sobre como o visitante utiliza o site. | HTTP | izertis.com | |
bounce | Determina se um visitante sai imediatamente do site - Esta informação é utilizada para estatísticas internas e análise pelo operador web. | Pixel | adnxs.com | |
cb | Recoge información de la dirección de IP del visitante, localización geográfica y navegación. Esta información se utiliza para la optimización interna y estadísticas para el operador de la web. | Pixel | pixel.prfct.co | |
cb | Recolher informações sobre o endereço IP do visitante, localização geográfica e navegação. Esta informação é utilizada para otimização interna e estatísticas para o operador web. | Pixel | pixel-geo.prfct.co | |
personalization_id | Definido pelo Twitter - O cookie permite ao visitante partilhar conteúdo sonoro no seu perfil de Twitter. | HTTP | twitter.com | |
seg | Regista dados estatísticos do comportamento dos visitantes na web. Isto é usado para análise interna pelo operador web. | Pixel | adnxs.com | |
seg | Regista dados estatísticos do comportamento dos visitantes na web. Isto é usado para análise interna pelo operador web. | Pixel | pixel-geo.prfct.co |
Os cookies de marketing são usados para rastrear os visitantes em sites. A intenção é exibir anúncios relevantes e envolventes a cada utilizador e, portanto, mais valiosos para editores e anunciantes de terceiros.
Nome | Descrição | Tipo | Fornecedor | com.cookies.table.life |
---|---|---|---|---|
__ss | Recoge información del comportamiento del visitante en múltiples webs - Esta información se utiliza dentro de la web para optimizar la relevancia de la publicidad. La cookie también ayuda a determinar cómo el visitante accede a la web | HTTP | izertis.com | |
__ss_referrer | Recolher informações sobre o comportamento do visitante em vários sites - Esta informação é usada dentro da web para otimizar a relevância da publicidade. O cookie também ajuda a determinar como o visitante acede ao site. | HTTP | izertis.com | |
__ss_tk | Recolher informações sobre o comportamento do visitante em vários sites - Esta informação é usada dentro da web para otimizar a relevância da publicidade. O cookie também ajuda a determinar como o visitante acede ao site | HTTP | izertis.com | |
_fbp | Usado pelo Facebook para fornecer uma série de produtos publicitários, como licitação em tempo real de anunciantes de terceiros. | HTTP | izertis.com | |
A3 | Recoge información del comportamiento del visitante en múltiples webs - Esta información se utiliza dentro de la web para optimizar la relevancia de la publicidad. | HTTP | yahoo.com | |
ads/ga-audiences | Recolher informações sobre o comportamento do visitante em vários sites - Esta informação é usada dentro da web para otimizar a relevância da publicidade. | Pixel | google.com | |
anj | Registra una identificación única que identifica el dispositivo de un usuario que vuelve. La identificación se utiliza para los anuncios específicos. | HTTP | adnxs.com | |
bcookie | Regista um ID único que identifica o dispositivo de um utilizador de retorno. A identificação é usada para anúncios específicos. | HTTP | linkedin.com | |
bscookie | Utilizado pelo serviço de redes sociais LinkedIn para acompanhar a utilização de serviços embutidos | HTTP | linkedin.com | |
cs | Esta cookie se utiliza para mejorar la relevancia de anuncios por medio de recoger datos del visitante en múltiples sitios web. Este intercambio de datos de visitante lo ofrece habitualmente un in tercambio de anuncios o centro de datos de terceros. | Pixel | pixel-geo.prfct.co | |
d/px | Este cookie é usado para melhorar a relevância dos anúncios, recolhendo dados de visitantes em vários sites. Esta troca de dados de visitantes é geralmente oferecida por uma troca de anúncios ou por um centro de dados de terceiros. | Pixel | adsymptotic.com | |
fr | Usado pelo Facebook para fornecer uma série de produtos publicitários, como licitação em tempo real de anunciantes de terceiros. | HTTP | facebook.com | |
getuid | O gestor de audiências configura este cookie para determinar a hora e a frequência de nenhum tempo de dados do visitante. Sincronizar o cookie de dados é usado para sincronizar e recolher dados de visitantes de vários websites. | Pixel | adnxs.com | |
i | O gestor de audiências configura este cookie para determinar a hora e a frequência de nenhum tempo de dados do visitante. Sincronizar o cookie de dados é usado para sincronizar e recolher dados de visitantes de vários websites. ... | HTTP | openx.net | |
i/adsct | Regista dados anónimos de utilizadores, tais como o seu endereço IP, localização geográfica, websites visitados e quais anúncios o utilizador clicou, de forma a otimizar a exibição de anúncios com base no movimento do utilizador em websites que utilizam a mesma rede de anúncios. ... | Pixel | twitter.com | |
IDE | Utilizada por Google DoubleClick para registrar e informar sobre las acciones del usuario en el sitio web tras visualizar o hacer clic en uno de los anuncios del anunciante con el propósito de medir la eficacia de un anuncio y presentar anuncios específicos para el usuario. | HTTP | doubleclick.net | |
koitk | Utilizado pelo Google DoubleClick para gravar e reportar ações de utilizador no site após visualizar ou clicar num dos anúncios do anunciante com o propósito de medir a eficácia de um anúncio e apresentar anúncios específicos do utilizador. | HTTP | marketingautomation.services | |
lang | Definido pelo LinkedIn quando uma página web contém um painel incorporado Siga-nos. | HTTP | linkedin.com | |
lidc | Utilizado pelo serviço de redes sociais LinkedIn para acompanhar o uso de serviços incorporados. | HTTP | linkedin.com | |
lissc | Utilizado pelo serviço de redes sociais LinkedIn para acompanhar o uso de serviços incorporados. | HTTP | linkedin.com | |
na_id | Costumava reconhecer o visitante na sua reentrada. Isto permite que o site registem o comportamento do visitante e facilitem a funcionalidade de partilha de redes sociais fornecida por Addthis.com. | HTTP | addthis.com | |
ouid | Define uma cadeia de identificação para um visitante específico. Isto é usado para reconhecer o visitante na sua reentrada. Além disso, permite ao site registar o comportamento do visitante e facilita a função de partilha nas redes sociais fornecidas por Addthis.com. | HTTP | addthis.com | |
pa_#_ts | Usado em sites que usam a mesma rede de anúncios para mostrar anúncios a outros para nunciants de rede. | HTTP | prfct.co | |
pa_uid | Utilizada en sitios web que utilizan la misma red publicitaria para mostrar anuncios a los otros anunciantes de la red. | HTTP | prfct.co | |
test_cookie | Usado em sites que usam a mesma rede de anúncios para mostrar anúncios a outros anunciantes na rede. | HTTP | doubleclick.net | |
tr | Usado pelo Facebook para fornecer uma série de produtos publicitários, como licitação em tempo real de anunciantes de terceiros. | Pixel | facebook.com | |
uid | Cria um ID de utilizador único gerado por uma máquina. AddThis, que é um anúncio da Clearspring Technologies, utiliza a identificação do utilizador para permitir que o utilizador partilhe conteúdos em várias redes sociais, fornecendo estatísticas detalhadas a vários fornecedores. | HTTP | addthis.com | |
usermap | Utilizada para presentar al visitante contenido y publicidad relevante - El servicio está provisto por grupos de proveedores de publicidad externos, que facilitan ofertas en tiempo real a los anunciantes. | Pixel | pixel-geo.prfct.co | |
UserMatchHistory | Utilizado para apresentar ao visitante conteúdo e publicidade relevantes - O serviço é fornecido por grupos de fornecedores de publicidade de terceiros, que fornecem ofertas em tempo real aos anunciantes. | HTTP | linkedin.com | |
uuid2 | Regista um ID único que identifica o dispositivo de um utilizador de retorno. A identificação é usada para anúncios específicos. | HTTP | adnxs.com | |
VISITOR_INFO1_LIVE | Tente calcular a largura de banda do utilizador em páginas com vídeos incorporados no YouTube. | HTTP | youtube.com | |
w/1.0/sd | Registem dados de visitantes como o seu endereço IP, localização geográfica e envolvimento publicitário. Esta informação é usada para otimizar a publicidade em sites que utilizam OpenX.net. | Pixel | openx.net | |
YSC | Grave um ID único para manter as estatísticas dos vídeos do YouTube que o utilizador viu. | HTTP | youtube.com | |
yt-remote-cast-installed | Grava as preferências dos jogadores de vídeo do utilizador ao ver vídeos incorporados no YouTube. | HTML | youtube.com | |
yt-remote-connected-devices | Grava as preferências dos jogadores de vídeo do utilizador ao ver vídeos incorporados no YouTube. | HTML | youtube.com | |
yt-remote-device-id | Grava as preferências dos jogadores de vídeo do utilizador ao ver vídeos incorporados no YouTube. | HTML | youtube.com | |
yt-remote-fast-check-period | Grava as preferências dos jogadores de vídeo do utilizador ao ver vídeos incorporados no YouTube. | HTML | youtube.com | |
yt-remote-session-app | Grava as preferências dos jogadores de vídeo do utilizador ao ver vídeos incorporados no YouTube. | HTML | youtube.com | |
yt-remote-session-name | Registra las preferencias del reproductor de vídeo del usuario al ver vídeos incrustados de YouTube. | HTML | youtube.com | |
li_sugr | Grava as preferências dos jogadores de vídeo do utilizador ao ver vídeos incorporados no YouTube. | HTTP | linkedin.com |