ASM.05 · Assessment de Cyber Security

Entenda sua postura de segurança e o que deve ser tratado primeiro.

A Becktron estabelece uma linha de base factual para ativos, exposição, caminhos de acesso, arquitetura e controles operacionais, traduzindo os gaps em decisões de liderança e um roadmap técnico.

Discutir o escopo

Perfil de contratação

Para quem este trabalho foi desenhado

  • Organizações que ainda não sabem qual serviço de segurança precisam contratar
  • Equipes enxutas de TI sem uma linha de base atual de segurança
  • Empresas respondendo a questões de seguros, clientes, conselho ou auditoria
  • Lideranças planejando investimentos em segurança após crescimento ou mudança operacional

Foco técnico

O que a Becktron revisa

  • Ativos críticos e dependências do negócio
  • Exposição externa e acesso remoto
  • Arquitetura e segmentação de rede
  • Acesso administrativo e responsabilidades
  • Gaps de controle, premissas e qualidade das evidências

Handoff

Entregáveis típicos

  • Resumo executivo de exposição
  • Registro técnico de gaps de controle
  • Plano de ação priorizado por risco
  • Mapa de responsabilidades e dependências
  • Roadmap técnico sequenciado

Limites do trabalho

O que o escopo significa e o que ele não significa.

01

Um assessment não é certificação, atestado de conformidade ou garantia.

02

As conclusões são limitadas pelo escopo, pelas evidências disponíveis e pelo estado do ambiente durante a análise.

03

Exploração ativa fica excluída, salvo quando autorizada separadamente como penetration test.