Por que deixar que os hackers descubram as vulnerabilidades de seus aplicativos? Deixe a Foundstone encontrar os pontos fracos da sua segurança e corrigi-los primeiro. A Foundstone pode salvar a reputação da sua empresa e evitar perdas de receitas.
O Instituto Nacional de Normas e Tecnologia dos EUA calcula que até 92% das vulnerabilidades de hoje estão na camada de aplicativos. Praticamente todos os principais aplicativos em uso hoje em dia já sofreram pelo menos uma divulgação de vulnerabilidade crítica, prejudicando as vendas, a reputação e a confiança dos clientes. O serviço de Teste de Penetração de Aplicativos da Foundstone examina um aplicativo do ponto de vista de um hacker mal-intencionado e descobre as falhas, antes que elas sejam divulgadas e exploradas.
O teste começa com análises estáticas dos executáveis binários e das bibliotecas que compõem o aplicativo. As varreduras em nível de servidor procuram vulnerabilidades conhecidas e erros de configuração comuns. Em seguida, nossos consultores de avaliação de penetração executam um processo de descoberta para reunir informações sobre os aplicativos e buscar vulnerabilidades de divulgação de informações que revelem segredos, tais como senhas, chaves criptográficas, ou informações de clientes. Com esses dados em mãos, a Foundstone realiza a maior parte do teste, que consiste em:
Durante todos os testes, o principal objetivo é comprometer os servidores de aplicativos, agentes remotos e clientes. Além disso, a Foundstone procura vulnerabilidades de aplicativos que permitiriam a um atacante obter acesso ao sistema operacional ou aos servidores de banco de dados de retaguarda.