¿Por qué dejar que los piratas informáticos descubran las vulnerabilidades de sus aplicaciones? Primero, permita que Foundstone descubra las debilidades de su seguridad y las corrija. Foundstone puede salvar la reputación de su empresa y evitarle pérdidas de ganancias.
El Instituto nacional de estándares y tecnología estima que hasta el 92% de las vulnerabilidades actuales se encuentran en la capa de aplicación. Casi todas las aplicaciones importantes que se usan actualmente han experimentado al menos una vulnerabilidad crítica publicitada, generando pérdidas de ventas y pérdida de la reputación y la confianza de los clientes. El servicio de pruebas de Penetración de aplicaciones de Foundstone observa la aplicación desde la perspectiva de un pirata informático y descubre las vulnerabilidades antes de que sean aprovechadas y divulgadas al público.
Las pruebas comienzan con revisiones estáticas de los archivos ejecutables binarios y las bibliotecas que componen la aplicación. Las detecciones a nivel de servidor buscan vulnerabilidades conocidas y errores comunes de configuración. Nuestros consultores de evaluación de penetración llevan a cabo un proceso de descubrimiento para reunir información acerca de la aplicación y buscan vulnerabilidades de divulgación de información que revelen secretos como contraseñas, claves criptográficas o información de los clientes. Con estos datos disponibles, Foundstone realiza la mayor parte de las pruebas, que consisten en:
Durante todas las pruebas, el objetivo principal es vulnerar los servidores, agentes remotos y clientes de la aplicación. Además, Foundstone vulnerabilidades de la aplicación que permitan a un atacante obtener acceso al sistema operativo subyacente o a los servidores de bases de datos de backend.