27
Introdução ao Pentest

[Semana da Segurança CS] Introdução ao Pentets (Kleber Toyota)

Embed Size (px)

Citation preview

Introdução ao Pentest

Segurança da Informação

Confidencialidade

Integridade

Disponibilidade

Autenticidade

Legalidade

Pentest?

Tipos de pentest

BlackboxBlindDouble blind

WhiteboxTandem (crystal box)Reversal

GrayboxGrayboxDouble graybox

Penetration Testing Execution Standard

http://www.pentest-standard.org/index.php/Main_Page

Fases de um pentestsegundo o PTES

Preparação

Preparação

Escopo

Preparação

Passe

“livre”

Preparação

Acordo de Confidencialidade

(NDA)

Coleta de informações

Modelagemde ameaças

Análise de vulnerabilidades

Exploraçãode falhas

PósExploraçãode falhas

Geração de relatórios

Dúvidas?

www.concretesolutions.com.br

Ajudamos empresas a criar produtos digitais de sucesso

Belo Horizonte - Av. Getúlio Vargas, 671 8º andar, sala 800 - Savassi - (31) 3360-8900

Rio de Janeiro - Rua São José, 90 - cj. 2121Centro - (21) 2240-2030

São Paulo - Av. Nações Unidas, 11.5413º andar - Brooklin - (11) 4119-0449

… e com SEGURANÇA