O serviço Auditoria de Segurança em Aplicação Web visa identificar ameaças e vulnerabilidades através da realização de ações que simulem ataques aos ativos em questão. A análise consiste na varredura do site em busca de vulnerabilidades conhecidas e da verificação da existência de boas práticas de segurança no desenvolvimento e manutenção do site.
Testes de invasão (penetration tests, ou simplesmente pentests) são simulações controladas de um ataque real a uma rede, sistema ou ferramenta, visando avaliar a segurança do mesmo. O serviço de Auditoria Teste de Invasão visa identificar ameaças e vulnerabilidades através da realização de ações que simulem ataques aos ativos em questão.
Setor de treinamentos da Clavis, oferta treinamentos especializados em segurança da informação. Com professores qualificados, renomadas parcerias internacionais e metodologia eficiente, os treinamentos da Academia Clavis destacam-se por fazer com que o aluno coloque em prática em seu ambiente de trabalho tudo o que foi aprendido dentro de sala de aula.
Soluções »
Resposta a Incidentes de Segurança
Resposta a Incidentes de Segurança
O serviço de Resposta a Incidentes de Segurança da Clavis Segurança da Informação visa oferecer ao cliente o tratamento adequado aos ativos que tenham sido comprometidos ou sob suspeita de comprometimento. A resposta a incidentes pode ser dividida em quatro fases:
Ação imediata para interromper ou minimizar o incidente
Investigação do Incidente
Restauração dos recursos afetados
Reportando o incidente aos canais apropriados
Além do serviço pontual de resposta a incidentes, a Clavis oferece também o serviço de criação e capacitação de CSIRTs (do inglês Computer Security Incident Response Team ou Grupo de Resposta a Incidentes de Segurança Computacionais) visando prover uma equipe de resposta a incidentes de segurança dedicada e aderente aos padrões internacionais de qualidade e adequado às necessidades da organização.
Benefícios:
Respostas rápidas e minimização dos danos em caso de incidentes;
Otimização do processo de conscientização de segurança e disseminação de boas práticas;
Implementações de Segurança pró-ativas e decorrente de lições aprendidas em incidentes passados;
Facilitação da implementação e controle da política de segurança.