Skip to main
SERVICIO

Kaspersky Penetration Testing

Demostración práctica de posibles vectores de ataque que podrían evadir los controles de seguridad

Perspectiva general

Este servicio le ofrece información acerca de las vulnerabilidades existentes y las consecuencias de su explotación, evalúa la eficiencia de las medidas de seguridad implementadas y le permite planificar más acciones para corregir fallas detectadas y mejorar la seguridad. Es posible que también necesite un servicio de prueba de penetración si su organización necesita cumplir con ciertos estándares de seguridad que requieren evaluaciones de seguridad regulares, como PCI DSS.

Prueba de penetración externa

Se lleva a cabo una evaluación de seguridad desde fuera del entorno de la empresa sin tener conocimiento previo de sus sistemas

Prueba de penetración interna

Una evaluación de seguridad que simula a un atacante interno, como un visitante que cuenta solo con acceso físico a su oficina o un contratista con acceso limitado a determinados sistemas

Prueba de ingeniería social

Una evaluación de la concientización de seguridad de su personal que simula ataques de ingeniería social como phishing, enlaces pseudomaliciosos en correos electrónicos, archivos adjuntos sospechosos, etc.

Evaluación de seguridad de redes inalámbricas

Nuestros expertos visitarán sus instalaciones y analizarán los controles de seguridad de la red Wi-Fi

Estudios de caso

Revise algunos ejemplos reales de soluciones de seguridad de Kaspersky Lab en acción

Abu Dhabi Racing

Para empresas como Abu Dhabi Racing y para el Gobierno de EAU, el afán por desarrollarse económicamente y construir una sociedad abierta a la tecnología y basada en el conocimiento va de la mano con la necesidad de implementar sistemas de seguridad de TI sofisticados y mecanismos de administración de riesgos.

Usos

  • Demostración práctica de escenarios de ataque reales

    • Conozca los puntos más débiles de la red y enfóquese en la mejora de los procesos de seguridad
    • Evite pérdidas financieras, operativas y de reputación mediante la detección y corrección proactivas de vulnerabilidades
    • Cumpla con estándares gubernamentales, industriales y corporativos internos, incluido el Reglamento General de Protección de Datos (RGPD)
  • Estricto cumplimiento de las leyes internacionales y las prácticas recomendadas

    • La confidencialidad, la integridad y la disponibilidad de sus sistemas es nuestra máxima prioridad
    • Todas las comprobaciones de riesgo se negocian antes de la ejecución de un servicio
    • Se cifran los datos confidenciales
  • Recomendaciones de profesionales en seguridad práctica

    • Solo especialistas altamente cualificados pueden participar en proyectos
    • Comprobaciones profundas de antecedentes y período de prueba para todo el personal
    • Adherencia al "Principio de cuatro ojos" para lograr una transparencia adicional
    • Garantía de calidad en todas las etapas

En relación con este servicio

Demostración práctica de posibles vectores de ataque que podrían evadir los controles de seguridad 

Descubra amenazas avanzadas de red ocultas bajo el radar de la protección perimetral

Protección de todas las áreas de la infraestructura de TI para el transporte.

Aumenta los niveles de seguridad mediante la predicción y prevención de los delitos cibernéticos financieros, así como la capacidad de respuesta ante ellos

Cumple con los requisitos de seguridad más rigurosos y garantiza una protección superior de las infraestructuras críticas

Protege las redes, las aplicaciones y los datos de telecomunicaciones contra las ciberamenazas más avanzadas.

A medida que aumentan las amenazas a las infraestructuras industriales, elegir al asesor y al socio tecnológico apropiado para proteger sus sistemas es más importante que nunca.

Rigurosa seguridad y cumplimiento en terminales de punto de venta, estaciones de trabajo, dispositivos móviles y sistemas administrativos.

Los recursos marcados con (*) están en Inglés