Testes de Intrusão
Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.
Setor
Serviços digitais ao cidadão, dados pessoais e sistemas legados. Acompanhamos entidades públicas na sua proteção.
O contexto
A transformação digital do Estado peruano levou trâmites, pagamentos e registros para canais on-line. As entidades públicas administram informações de milhões de cidadãos e sustentam serviços dos quais dependem pessoas e empresas.
Ao mesmo tempo, muitas trabalham com sistemas legados, orçamentos apertados e processos de contratação exigentes, enquanto enfrentam ransomware, vazamentos de dados e ataques com motivação política. Um incidente não apenas interrompe um serviço: afeta a confiança da população.
Acompanhamos entidades públicas para conhecer sua exposição real, cumprir o marco normativo peruano de segurança digital e responder com ordem quando ocorre um incidente.
Principais ameaças
Priorizamos os cenários com maior impacto na continuidade dos serviços e nas informações dos cidadãos.
Bancos de dados com informações pessoais expostos por falhas em aplicações, configurações inseguras ou acessos indevidos.
Criptografia de servidores que paralisa trâmites, atendimento ao cidadão e processos internos por dias ou semanas.
Ataques com motivação política que alteram portais institucionais ou sobrecarregam serviços para prejudicar a imagem da entidade.
Aplicações e servidores sem suporte que continuam em produção porque sua substituição depende de orçamento e contratação.
E-mails dirigidos a quem administra sistemas, aprova pagamentos ou lida com informações reservadas.
Sites e mensagens falsos que imitam serviços públicos para enganar cidadãos e roubar seus dados.
Normas e frameworks
Lei de Governo Digital do Peru: o marco para a transformação digital e a segurança digital na administração pública.
Marco de Confiança Digital do Peru, que reforça a segurança digital e a gestão de incidentes no país.
Norma técnica peruana para implementar um sistema de gestão de segurança da informação nas entidades públicas.
Proteção dos dados pessoais que as entidades coletam dos cidadãos.
Lei de Crimes Informáticos do Peru, relevante para a investigação e a denúncia de incidentes.
Framework internacional útil para ordenar prioridades e medir a maturidade em cibersegurança.
Como ajudamos
Avaliamos, fortalecemos e acompanhamos a sua entidade com uma abordagem prática e alinhada à regulamentação peruana.
Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.
Preparamos a sua organização para a ISO 27001, a Resolução SBS nº 504-2021 do Peru, o PCI DSS e a Lei nº 29733 do Peru, com controles que funcionam na prática.
Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.
Campanhas controladas de phishing, vishing e QR malicioso que medem o fator humano e o transformam em uma linha de defesa.
Liderança de segurança terceirizada: estratégia, roadmap e reporte ao conselho, sem o custo de um executivo em tempo integral.
Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.
Perguntas frequentes
Sim. Temos inscrição vigente no Registro Nacional de Fornecedores do Peru (RNP) e experiência trabalhando diretamente com entidades do Estado, como a Universidad Nacional de Ingeniería (UNI).
Sim. Realizamos o diagnóstico, acompanhamos a implementação do sistema de gestão e preparamos a entidade para as auditorias.
Conter a ameaça, preservar as evidências e notificar conforme o marco de segurança digital vigente. Nossa equipe apoia a resposta técnica e as informações necessárias para o reporte às autoridades competentes.
Sim. Adaptamos o escopo à realidade de cada entidade, priorizando as ações de maior impacto com o orçamento disponível.
Trabalhamos sob acordos de confidencialidade, com autorização formal, regras de tratamento da informação e eliminação segura dos dados ao final do projeto.
Outros setores
Operações remotas, ativos OT críticos e cadeias de suprimentos extensas. Protegemos a continuidade da produção.
Exigências da SBS e do PCI DSS, fraude digital e APIs expostas. Avaliamos o seu risco com o olhar de um atacante.
Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.