Logo
Imprimir esta página

"Teste de invasão": novo serviço da PSafe identifica vulnerabilidades exploradas por hackers em ataques a empresas

Empresas interessadas poderão realizar até 4 checagens de suas infraestruturas gratuitamente

A PSafe, unidade de cibersegurança do grupo CyberLabs, lança nesta quinta (15) uma evolução em seu serviço de segurança empresarial, dfndr enterprise, onde empresas poderão descobrir e resolver vulnerabilidades em seus sites. O Teste de Invasão na Infraestrutura é uma ferramenta baseada em Inteligência Artificial, capaz de realizar uma busca automática por vulnerabilidades em sites corporativos e dar visibilidade imediata para as empresas sobre o nível de risco de suas infraestruturas e configurações aplicadas. Qualquer empresa poderá fazer até quatro checagens gratuitamente no site do dfndr enterprise. Por meio da checagem premium, uma análise mais extensa será oferecida.

Com a ferramenta, a PSafe democratiza o acesso a este tipo de teste, que muitas vezes não é financeiramente acessível para pequenas e médias empresas brasileiras. Para se ter uma ideia, os Pentests (Teste de Penetração) existentes no mercado podem chegar a custar R$22 mil, por domínio analisado, o que torna praticamente inviável um monitoramento frequente das infraestruturas da maioria das PMEs.

“O Pentest normalmente é realizado uma ou duas vezes ao ano por empresas já estabelecidas. Isso porque normalmente as empresas não possuem apenas um domínio, mas vários subdomínios, o que encarece ainda mais o processo e deixa vulnerável não apenas os microempreendedores, mas até as próprias empresas que apenas duas vezes por ano tem uma checagem completa de seus sistemas. Entendemos o impacto que um vazamento de dados pode causar a uma empresa, por isso disponibilizamos uma versão gratuita do Teste de Invasão na Infraestrutura para que empresários de todo o país possam checar as vulnerabilidades de seus sites”, explica Marco DeMello, CEO da PSafe e Presidente do Grupo CyberLabs.

Aqueles que fizerem a análise gratuita de seus domínios, através do Teste de Invasão, receberão da PSafe um relatório informando sobre brechas que possam levar a vazamentos de dados, incluindo as ações corretivas e preventivas que devem ser aplicadas para evitar danos. Já na versão premium, além de uma análise mais detalhada dos sistemas, os empresários terão o monitoramento semanal e contínuo de suas infraestruturas, além da proteção preditiva proativa do dfndr enterprise contra os principais golpes virtuais que levam ao vazamento de dados corporativos.

“Criamos um sistema cujo diferencial é ser uma solução inteligente e simples para um problema extremamente complicado. O dfndr enterprise funciona em modo ‘piloto automático’, o que significa que basta confirmar seu domínio, instalar nos dispositivos de trabalho, e ficar protegido contra os golpes virtuais. Não é necessário nem mesmo uma equipe técnica ou de segurança dedicada, é tudo bastante simples e intuitivo, para que seja acessível a todos”, explica DeMello.

As vulnerabilidades em sistemas corporativos se tornam um risco maior durante o trabalho remoto, em que os colaboradores usam dispositivos pessoais, muitas vezes sem proteções adequadas, para realizar atividades empresariais. “Esses dispositivos desprotegidos podem funcionar como portas abertas para a invasão de hackers a sistemas corporativos, e pelo que já pudemos identificar os colaboradores têm sido os alvos prediletos dos hackers para este tipo de ciberataque”, complementa o CEO.

Quatro a cada 5 brasileiros utiliza dispositivo pessoal para o trabalho

Atualmente, 79% dos brasileiros que trabalham utilizando computadores ou celulares, utilizam equipamentos pessoais para acessar dados corporativos, segundo pesquisa exclusiva realizada pelo dfndr lab, laboratório de cibersegurança da PSafe, com uma amostra de mais de 14 mil pessoas realizada em março de 2021. Esse comportamento abre margem para diferentes perigos, como conexão com redes sem segurança e download de aplicativos ou softwares maliciosos. Quase 50% dos respondentes indicaram ainda que usam os e-mails corporativos para fins pessoais, como se cadastrar em sites e trocar mensagens particulares, o que aumenta significativamente os riscos de vazamentos de dados e credenciais.

Veja a pesquisa na íntegra, clicando aqui.

O potencial de dano é agravado com o relato de um a cada 3 entrevistados garantindo não utilizar medidas básicas de segurança digital para acessar dados empresariais. Quando perguntados se tinham ativa a autenticação em dois fatores em seu e-mail de trabalho, 31% negaram e 42% dos respondentes afirmaram não saber o que é isso. A autenticação em dois fatores é uma camada extra de segurança oferecida por vários prestadores de serviços online para o acesso da conta, exigindo que o usuário forneça duas formas de senhas para sua entrada. A primeira é a senha padrão, e o segundo fator pode ser um código único enviado por SMS ou e-mail, ou no futuro próximo o uso de biometria de voz e/ou facial.

Como funciona o “Teste de Invasão”

O Teste de Invasão na Infraestrutura, do dfndr enterprise, é capaz de mapear todos os serviços corporativos que estão ativos e acessíveis via web. Durante a análise, o sistema verifica vulnerabilidades e autenticações fracas em cada um deles, através de um arsenal específico de checagem inteligente para serviços web.

Entre os itens verificados estão injeções indevidas de código, uso de componentes desatualizados, arquivos que permitem acessos não-autorizados, senhas fracas facilmente descobertas, uso de plugins e erros de configurações em CMS, se algum pesquisador independente encontrou algum erro e reportou em sites de recompensas, dentre outras. Para verificar todas as proteções oferecidas e checar se o site de sua empresa possui alguma vulnerabilidade, acesse este link.

Sobre o grupo CyberLabs

O maior grupo de Inteligência Artificial e soluções de IA para cibersegurança da América Latina surge da união de duas empresas brasileiras líderes em seus segmentos. A nova gigante da tecnologia tem como missão democratizar o acesso à Inteligência Artificial e promover uma internet mais segura para todos, a partir do compartilhamento de conhecimento de forma simples e compreensível para todas as realidades e culturas. A PSafe, unidade do grupo especializada em cibersegurança possui em sua base de dados mais de 15 bilhões de credenciais vazadas e ameaças distintas, utilizadas para proteção preditiva proativa a dispositivos pessoais e corporativos, que é capaz de detectar e bloquear golpes virtuais em menos de um segundo, utilizando técnicas avançadas de análise comportamental, heurística e inteligência artificial em tempo real.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Copyright Clipping ©2002-2024 - SEGS Portal Nacional de Seguros, Saúde, Veículos, Informática, Info, Ti, Educação, Eventos, Agronegócio, Economia, Turismo, Viagens, Vagas, Agro e Entretenimento. - Todos os direitos reservados.- www.SEGS.com.br - IMPORTANTE:: Antes de Usar o Segs, Leia Todos os Termos de Uso.
SEGS é compatível com Browsers Google Chrome, Firefox, Opera, Psafe, Safari, Edge, Internet Explorer 11 - (At: Não use Internet Explorer 10 ou anteriores, além de não ter segurança em seu PC, o SEGS é incompatível)
Por Maior Velocidade e Mais Segurança, ABRA - AQUI E ATUALIZE o seu NAVEGADOR(Browser) é Gratuíto