Início
A Auditoria de Cibersegurança
A Auditoria de CibersegurançaEnquadramento NormativoDomínios e ComponentesTipologias de AuditoriaMetodologia e Ciclo de Vida
Componentes
Governação e Gestão de RiscoIdentidades e Acessos (IAM)Redes e InfraestruturaAplicações e DevSecOpsSegurança CloudOT, ICS e IoTResposta a Incidentes e ResiliênciaCadeia de FornecimentoRed Team e Testes de Intrusão
Serviços e Ciclo de Vida
Diagnóstico e MaturidadeAuditoria de ConformidadeAuditoria Técnica e TestesImplementação da FunçãoAuditoria de Ciber as a ServiceCatálogo de PMV
Ecossistema
Sectores e Entidades Formação e Capacitação Articulação Ecossistémica Recursos e Documentação Contacto
Serviços · Modelo 3

Auditoria técnica e testes

A avaliação técnica da robustez dos controlos: análise de vulnerabilidades, revisão de configurações, testes de intrusão e exercícios de red team. Sempre com autorização expressa e regras de empenhamento.

A auditoria técnica mede o risco real, não o risco declarado. Em vez de verificar se um controlo existe no papel, verifica se resiste na prática. Reúne um conjunto de técnicas que vão da análise de vulnerabilidades à simulação completa de adversário, ajustadas ao âmbito e ao apetite de risco da organização.

Todo o trabalho técnico assenta numa condição inegociável: autorização expressa e por escrito, regras de empenhamento detalhadas e delimitação clara do âmbito. É esta moldura que separa a auditoria técnica legítima da intrusão ilícita.

Do exame à simulação de adversário

1
Nível 1

Análise de vulnerabilidades

Identificação automatizada e validada de vulnerabilidades conhecidas, priorizada por risco. A base de qualquer programa técnico.

2
Nível 2

Revisão de configurações

Verificação de hardening face a baselines reconhecidas (CIS Benchmarks), em sistemas, redes, cloud e aplicações.

3
Nível 3

Testes de intrusão

Exploração controlada de vulnerabilidades para demonstrar o impacto real, em âmbito delimitado e com regras de empenhamento.

4
Nível 4

Red team e validação de defesas

Simulação completa de adversário, com avaliação da capacidade de deteção e de resposta (purple team).

O que recebe

Falemos sobre a sua auditoria de cibersegurança

Quer medir o risco técnico real da sua organização? Diga-nos o âmbito e o tipo de teste pretendido. Definimos em conjunto as regras de empenhamento e as autorizações necessárias.

PresençaLisboa · Porto