O modelo White Box se baseia na realização de uma simulação de ataque interno à rede da empresa feito por alguém com acesso às informações necessárias. Ou seja, considera uma situação possível em que um colaborador seja o responsável pela ação criminosa.
O modelo Grey Box que consiste em uma mistura dos dois tipos de teste anteriores, simulando uma situação em que alguém, apesar de não possuir todas as informações da empresa, tem o suficiente para invadir a rede e acessar dados sensíveis.
O modelo de teste Black Box simula um ataque externo à rede corporativa, em que alguém de fora e sem acesso a todas as informações da organização encontra formas de invadir a rede. Ou seja, reproduz um cenário comum em que o invasor é um hacker.
O escopo ideal depende da superfície de ataque, dos ativos críticos e do objetivo da avaliação. Por isso, a abordagem precisa ser definida com critério técnico e visão de risco.
Um teste de intrusão feito em sistemas online para encontrar falhas que poderiam ser exploradas por hackers.
Um teste de intrusão feito em interfaces de comunicação entre sistemas para encontrar vulnerabilidades que possam ser exploradas por hackers.
Um teste de intrusão feito para encontrar falhas de segurança em servidores, redes e sistemas internos.
Um teste de intrusão que avalia aplicativos mobile para encontrar falhas, como roubo de dados, acesso não autorizado ou mau uso de funções do app.
Um teste de intrusão feito em ambientes na nuvem para identificar falhas que possam permitir acessos indevidos, vazamento de dados ou interrupções.
Um teste para identificar falhas de segurança em sistemas de inteligência artificial, evitando manipulações, vazamentos de dados ou mau funcionamento.
Um teste de segurança que avalia a proteção física de instalações, como acessos a prédios, servidores e equipamentos, para identificar vulnerabilidades que possam ser exploradas por invasores.
Proteja dados, redes e sistemas com soluções que integram tecnologia de ponta com a experiência de nossos especialistas em Cibersegurança!