Auditories de seguretat
Descobrix si el teu servei és vulnerable en internet
Detecta problemes de ciberseguretat abans que es convertisquen en dany reputacional, pèrdua de clients o sancions.
Analitza el teu servei en segons
Anàlisi instantània
Avalua automàticament els aspectes més crítics del teu servei web.
Resultats clars
Identifica els problemes detectats i comprén el seu impacte real.
Següents passos
Decidix si actuar pel teu compte o deixar-ho en mans del nostre servei de consultoria.
Què revisa
Un primer diagnòstic del teu servei, sense moure un dit
01
Temps i rendiment
La informació tarda un cert temps a viatjar i processar-se. Uns temps baixos eviten que els usuaris abandonen el servei per frustració.
02
Sistema de noms de domini (DNS)
És el llistí telefònic d'internet: utilitza noms fàcils de recordar en lloc d'adreces IP. Com que és un protocol antic, pot ser manipulat sense les mesures de seguretat actuals.
03
Connectivitat i versions de xarxa
El protocol d'internet assigna una adreça única a cada dispositiu. IPv4 està esgotat i és car; IPv6 garantix autonomia i baixos costos.
04
Protocols de xifratge
Garantixen que totes les comunicacions siguen privades. Sense xifratge o amb una mala configuració, la informació pot ser interceptada i les identitats suplantades.
05
Protocols web
El navegador es comunica amb els servidors mitjançant el protocol HTTP. Com més recent siga la versió, més ràpida serà la comunicació.
06
Polítiques de seguretat del navegador
Permeten habilitar millores de seguretat que s'han anat incorporant amb el temps. Algunes són indispensables perquè les comunicacions siguen privades.
Auditories de seguretat
Auditoria completa. Feta per experts.
Anàlisi exhaustiva
Els nostres especialistes en ciberseguretat fan una prova d'intrusió black-box, grey-box o white-box2 sobre la teua infraestructura, segons les necessitats.
Black-box (caixa negra)
Es realitza sense informació prèvia, simulant el comportament d'un atacant extern real.
Grey-box (caixa grisa)
Es du a terme amb informació parcial del sistema (per exemple, documentació limitada), cosa que permet una anàlisi més profunda.
White-box (caixa blanca)
Es realitza amb coneixement complet del sistema (com ara l'arquitectura, codi font o configuracions), oferint l'anàlisi més exhaustiva possible.
Estàndards reconeguts
Treballem seguint el Penetration Testing Execution Standard (PTES)3 i les recomanacions de l'Open Web Application Security Project (OWASP)4.
Resultats en les teues mans
Rebràs un informe clar amb les troballes i les accions recomanades. Pots lliurar-lo al teu equip intern o a qualsevol proveïdor.
Acompanyament tècnic
Si ho desitges, el nostre equip pot corregir directament les vulnerabilitats detectades mitjançant el nostre servei de consultoria.
- 1. L'auditoria preliminar analitza, de forma automatitzada, els següents aspectes del teu servei:
- Temps i rendiment: latència de comunicació, temps de processament i temps total.
- Sistema de noms de domini (DNS): DNSSEC, DMARC, SPF i CAA.
- Connectivitat i versions de xarxa: versió 4 (IPv4) i versió 6 (IPv6).
- Protocols de xifratge: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 i TLS 1.3.
- Protocols web: HTTP/1.1, HTTP/2 i HTTP/3.
- Polítiques de seguretat del navegador: llista de precàrrega HSTS i HSTS (HTTP Strict Transport Security).
- 2. Tipus de proves d'intrusió (penetration tests o pentests):
- Black-box (caixa negra): Es realitza sense informació prèvia, simulant el comportament d'un atacant extern real.
- Grey-box (caixa grisa): Es du a terme amb informació parcial del sistema (per exemple, documentació limitada), cosa que permet una anàlisi més profunda.
- White-box (caixa blanca): Es realitza amb coneixement complet del sistema (com ara l'arquitectura, codi font o configuracions), oferint l'anàlisi més exhaustiva possible.
- 3. El Penetration Testing Execution Standard (PTES) és un marc de referència àmpliament adoptat per a la planificació, execució i elaboració d'informes de proves d'intrusió en infraestructures informàtiques.
- 4. L'Open Web Application Security Project (OWASP) és la principal referència mundial en matèria de bones pràctiques i estàndards de seguretat per a aplicacions web.