Um assessment não é certificação, atestado de conformidade ou garantia.
ASM.05 · Assessment de Cyber Security
Entenda sua postura de segurança e o que deve ser tratado primeiro.
A Becktron estabelece uma linha de base factual para ativos, exposição, caminhos de acesso, arquitetura e controles operacionais, traduzindo os gaps em decisões de liderança e um roadmap técnico.
Discutir o escopoPerfil de contratação
Para quem este trabalho foi desenhado
- Organizações que ainda não sabem qual serviço de segurança precisam contratar
- Equipes enxutas de TI sem uma linha de base atual de segurança
- Empresas respondendo a questões de seguros, clientes, conselho ou auditoria
- Lideranças planejando investimentos em segurança após crescimento ou mudança operacional
Foco técnico
O que a Becktron revisa
- Ativos críticos e dependências do negócio
- Exposição externa e acesso remoto
- Arquitetura e segmentação de rede
- Acesso administrativo e responsabilidades
- Gaps de controle, premissas e qualidade das evidências
Handoff
Entregáveis típicos
- Resumo executivo de exposição
- Registro técnico de gaps de controle
- Plano de ação priorizado por risco
- Mapa de responsabilidades e dependências
- Roadmap técnico sequenciado
Limites do trabalho
O que o escopo significa e o que ele não significa.
As conclusões são limitadas pelo escopo, pelas evidências disponíveis e pelo estado do ambiente durante a análise.
Exploração ativa fica excluída, salvo quando autorizada separadamente como penetration test.