Pentest Web
Teste de intrusão em aplicações web.
Penetration Testing
Avaliação de redes sem fio corporativas, onde o perímetro físico não coincide com o perímetro da rede.
Uma rede sem fio estende o alcance do ambiente para além das paredes. Isso muda a superfície: quem está no estacionamento pode estar dentro do alcance do sinal. A avaliação verifica como a rede autentica quem se conecta, o que essa conexão alcança e se existem pontos de acesso que ninguém autorizou.
A modalidade é complementar ao teste de infraestrutura: uma rede sem fio bem configurada que dá acesso a um segmento sem segmentação continua sendo um problema.
Indicado em ambientes corporativos com rede sem fio para colaboradores ou visitantes, especialmente quando a mesma infraestrutura física atende redes com níveis de confiança diferentes.
Itens habitualmente considerados. A composição final é definida no escopo acordado e varia conforme o alvo.
Mecanismos de autenticação
Como a rede valida quem se conecta e a robustez desse processo.
Segmentação
O que uma estação conectada alcança, e se redes de visitante estão de fato isoladas.
Pontos de acesso não autorizados
Identificação de equipamentos que estendem a rede sem aprovação.
Configuração dos equipamentos
Parâmetros dos pontos de acesso e controladores que ampliam a exposição.
Cobertura do sinal
Alcance efetivo para além do perímetro físico pretendido.
Isolamento entre clientes
Se estações conectadas à mesma rede conseguem alcançar umas às outras.
Teste de intrusão em aplicações web.
Teste de intrusão em interfaces de programação.
Teste de intrusão em redes, servidores e serviços expostos.
Escopo formalmente definido e autorizado antes de qualquer execução.