<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AltoSec &#187; penetration testing</title>
	<atom:link href="http://www.altosec.com.ar/tag/penetration-testing/feed" rel="self" type="application/rss+xml" />
	<link>http://www.altosec.com.ar</link>
	<description>Consultoria IT, Seguridad Informática, Networking</description>
	<lastBuildDate>Thu, 19 May 2011 14:50:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Penetration Testing</title>
		<link>http://www.altosec.com.ar/penetration-testing</link>
		<comments>http://www.altosec.com.ar/penetration-testing#comments</comments>
		<pubDate>Thu, 09 Jul 2009 23:17:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[consultoría]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Pen Test]]></category>
		<category><![CDATA[penetration testing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Test de penetración]]></category>

		<guid isPermaLink="false">http://www.altosec.com.ar/as/?p=150</guid>
		<description><![CDATA[El crecimiento de una red corporativa o los constantes cambios de la misma pueden llevar a cometer errores humanos no intencionales por parte del personal de IT, dejando al descubierto posibles oportunidades para que intrusos o atacantes perpetren un ataque o robo de información. Los servicios de PENETRATION TEST de AltoSec le permitirán conocer los [...]]]></description>
			<content:encoded><![CDATA[<p>El crecimiento de una red corporativa o los constantes cambios de la misma pueden llevar a cometer errores humanos no intencionales por parte del personal de IT, dejando al descubierto posibles oportunidades para que intrusos o atacantes perpetren un ataque o robo de información.</p>
<p>Los servicios de <strong>PENETRATION TEST</strong> de<strong> AltoSec</strong> le permitirán conocer los puntos débiles de su red para luego llevar a cabo un proceso de segurización controlada.<br />
Los procesos de testeo se realizan en total acuerdo con el cliente y bajo estrictas medidas de confidencialidad.</p>
<p><span id="more-150"></span></p>
<p><strong>Una solución para cada situación</strong></p>
<p>Brindamos soluciones basadas en normas y metodologías vigentes de análisis de de seguridad (ISSAF, OSSTMM, OWASP, etc) como así también empleando la experiencia de nuestros consultores y utilizando herramientas de última tecnología.</p>
<p><span style="text-decoration: underline;">Tipos de análisis</span>:</p>
<p><span style="color: #ff9900;"><strong>External Network Perimeter PenTest:</strong></span><strong><br />
</strong>Hoy en día que una empresa esté conectada a Internet es prácticamente una necesidad imperante. La seguridad perimetral de la red de dicha empresa es lo primero que un atacante remoto intenta vulnerar, y de conseguirlo, habrá logrado acceder a los sistemas o parte de ellos. <strong>Con un <em>External Network Perimeter PenTest</em> usted tendrá una perspectiva de la seguridad de su red</strong> desde el punto de vista de un atacante, permitiéndole tomar las acciones necesarias para evitar indeseadas intrusiones.</p>
<p><span style="color: #ff9900;"><strong>Internal Network PenTest:</strong></span><strong> </strong><br />
Se estima que <strong>cerca del 75% de los ataques a sistemas proviene desde la LAN</strong>, es decir, desde el interior de las redes de las empresas, comprometiendo información sensible o causando trastornos que en algunos casos son muy graves. Es por eso que <strong>esta modalidad de Testing le ayuda a conocer los puntos débiles de su red interna</strong>, desde las PC de empleados hasta los servidores mas críticos de la organización, informando de posibles fallas humanas (servicios mal o no configurados, etc) o sistemas desactualizados u obsoletos.</p>
<p><span style="color: #ff9900;"><strong>Web Applications PenTest:</strong></span><strong> </strong><br />
¿Está usted por lanzar un portal de ventas a través de Internet?. ¿Maneja información sensible y privada en su sitio web?.<br />
<strong>Toda aplicación web que esté expuesta a Internet y lleve a cabo transacciones de cualquier tipo debe ser sometida a estrictos test de seguridad</strong>, con el fin de evitar que un atacante experto pueda manipular sus formularios o sacar provecho de alguna debilidad en la programación de la aplicación propiamente dicha.</p>
<p><strong>¿Como es el procedimiento?</strong></p>
<p>Los procesos de testing son llevados a cabo desde los laboratorios de <strong>AltoSec</strong> (excepto Internal Network PenTest que se realiza in-situ en las instalaciones del cliente), siguiendo detalladamente los pasos que se describen en el cuadro a continuación:</p>
<p style="text-align: center;">
<p><img class="aligncenter size-full wp-image-324" title="Pen_Test_Life_Cycle" src="http://www.altosec.com.ar/wp-content/uploads/2009/07/Pen_Test_Life_Cycle1.jpg" alt="Pen_Test_Life_Cycle" width="585" height="319" /></p>
<p>Si el cliente lo desea, también podemos ejecutar el análisis al modo <strong><span style="color: #000000;">Black-Box</span></strong>, en el cual el cliente no provee ningún tipo de información sobre su infraestructura, dejando al tester la tarea de tomar conocimiento de la misma a través de metodologías propias.</p>
<p><strong>¿Como obtiene usted los resultados?</strong></p>
<p><strong>Altosec </strong>provee mediante métodos y en medios seguros y previamente acordados los resultados, que incluyen:</p>
<ul>
<li>Resumen Ejecutivo (no técnico)</li>
<li>Reporte Técnico del test (análisis de vulnerabilidades y recomendaciones como contramedidas)</li>
</ul>
<p>También se incluyen (en caso de requerirlos) reportes adicionales y parciales usados durante el proceso de testeo y horas de consultoría para discutir acerca de los resultados y los pasos a seguir.</p>
<p>Opcional: exposición del trabajo en las instalaciones del cliente, explicando y detallando mediante presentación todo lo encontrado en el proceso de testeo.</p>
<p><strong>Políticas de privacidad</strong></p>
<p><strong>Toda la información obtenida por parte del cliente, como así también: los resultados parciales durante el proceso de testing, posibles vulnerabilidades encontradas, archivos de trabajo y reportes finales, permanecen protegidas bajo sistemas de almacenamiento seguro.</strong><br />
Si el cliente lo desea, se puede firmar un <em>Acuerdo de No Divulgación</em> (NDA) entre las partes para garantizar mayor privacidad.</p>
<p>Póngase en <a href="../contactenos" target="_self">contacto con nosotros</a> y podremos debatir acerca de un análisis que se ajuste a su necesidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.altosec.com.ar/penetration-testing/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

