Auditories de seguretat

Descobrix si el teu servei és vulnerable en internet

Detecta problemes de ciberseguretat abans que es convertisquen en dany reputacional, pèrdua de clients o sancions.

Auditoria preliminar gratuïta 19 controls essencials1

Prova-ho!

Anàlisi instantània

Avalua automàticament els aspectes més crítics del teu servei web.

Resultats clars

Identifica els problemes detectats i comprén el seu impacte real.

Següents passos

Decidix si actuar pel teu compte o deixar-ho en mans del nostre servei de consultoria.

Què revisa

Un primer diagnòstic del teu servei, sense moure un dit

01

Temps i rendiment

La informació tarda un cert temps a viatjar i processar-se. Uns temps baixos eviten que els usuaris abandonen el servei per frustració.

02

Sistema de noms de domini (DNS)

És el llistí telefònic d'internet: utilitza noms fàcils de recordar en lloc d'adreces IP. Com que és un protocol antic, pot ser manipulat sense les mesures de seguretat actuals.

03

Connectivitat i versions de xarxa

El protocol d'internet assigna una adreça única a cada dispositiu. IPv4 està esgotat i és car; IPv6 garantix autonomia i baixos costos.

04

Protocols de xifratge

Garantixen que totes les comunicacions siguen privades. Sense xifratge o amb una mala configuració, la informació pot ser interceptada i les identitats suplantades.

05

Protocols web

El navegador es comunica amb els servidors mitjançant el protocol HTTP. Com més recent siga la versió, més ràpida serà la comunicació.

06

Polítiques de seguretat del navegador

Permeten habilitar millores de seguretat que s'han anat incorporant amb el temps. Algunes són indispensables perquè les comunicacions siguen privades.

Auditories de seguretat

Auditoria completa. Feta per experts.

Anàlisi exhaustiva

Els nostres especialistes en ciberseguretat fan una prova d'intrusió black-box, grey-box o white-box2 sobre la teua infraestructura, segons les necessitats.

Black-box (caixa negra)

Es realitza sense informació prèvia, simulant el comportament d'un atacant extern real.

Grey-box (caixa grisa)

Es du a terme amb informació parcial del sistema (per exemple, documentació limitada), cosa que permet una anàlisi més profunda.

White-box (caixa blanca)

Es realitza amb coneixement complet del sistema (com ara l'arquitectura, codi font o configuracions), oferint l'anàlisi més exhaustiva possible.

Estàndards reconeguts

Treballem seguint el Penetration Testing Execution Standard (PTES)3 i les recomanacions de l'Open Web Application Security Project (OWASP)4.

Resultats en les teues mans

Rebràs un informe clar amb les troballes i les accions recomanades. Pots lliurar-lo al teu equip intern o a qualsevol proveïdor.

Acompanyament tècnic

Si ho desitges, el nostre equip pot corregir directament les vulnerabilitats detectades mitjançant el nostre servei de consultoria.

Fes una auditoria preliminar

Només tardaràs uns segons! És completament gratis i no cal registrar-se.

Prova-ho

Obtín una auditoria completa

Fes que els nostres experts en ciberseguretat auditen la teua infraestructura informàtica.

Comencem
  1. 1. L'auditoria preliminar analitza, de forma automatitzada, els següents aspectes del teu servei:
    • Temps i rendiment: latència de comunicació, temps de processament i temps total.
    • Sistema de noms de domini (DNS): DNSSEC, DMARC, SPF i CAA.
    • Connectivitat i versions de xarxa: versió 4 (IPv4) i versió 6 (IPv6).
    • Protocols de xifratge: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 i TLS 1.3.
    • Protocols web: HTTP/1.1, HTTP/2 i HTTP/3.
    • Polítiques de seguretat del navegador: llista de precàrrega HSTS i HSTS (HTTP Strict Transport Security).
  2. 2. Tipus de proves d'intrusió (penetration tests o pentests):
    • Black-box (caixa negra): Es realitza sense informació prèvia, simulant el comportament d'un atacant extern real.
    • Grey-box (caixa grisa): Es du a terme amb informació parcial del sistema (per exemple, documentació limitada), cosa que permet una anàlisi més profunda.
    • White-box (caixa blanca): Es realitza amb coneixement complet del sistema (com ara l'arquitectura, codi font o configuracions), oferint l'anàlisi més exhaustiva possible.
  3. 3. El Penetration Testing Execution Standard (PTES) és un marc de referència àmpliament adoptat per a la planificació, execució i elaboració d'informes de proves d'intrusió en infraestructures informàtiques.
  4. 4. L'Open Web Application Security Project (OWASP) és la principal referència mundial en matèria de bones pràctiques i estàndards de seguretat per a aplicacions web.