
Respuesta a incidentes y análisis de intrusión
Ya sea que su organización se encuentre o no preparada, las violaciones de seguridad son ahora frecuentes. Los piratas informáticos triunfan, las personas con acceso a información privilegiada pierden el control y ocasionalmente todas las medidas de seguridad no logran impedir el robo, el mal uso o la obstrucción del servicio. Terremark SIS puede responder rápidamente a estas situaciones presentando personal capacitado, certificado y experimentado para que le ayude en cada aspecto de la respuesta al incidente. Nuestra metodología se centra en el ciclo de vida del incidente: preparación, identificación, contención, erradicación, recuperación y análisis de la causa raíz para prevención futura. Esta metodología asegura que los vacíos de seguridad se cierren y se apliquen las lecciones aprendidas. Nuestra pericia asegura también que la evidencia forense se recopila, identifica y almacena de tal forma que le permite la flexibilidad de procurar los remedios legales que haya disponibles.
- Capacidad de respuesta rápida
- Transferencia de conocimiento como entregable principal
- Información en inglés simple
- Su vínculo con la aplicación de la ley
- Metodología práctica y eficaz
- El análisis de la causa raíz aborda problemas reales
- Con asistencia para medidas correctivas
Servicios de evaluación de vulnerabilidad
Si está lanzando un nuevo servicio de producción, actualizando o ampliando servicios existentes, o simplemente no sabe cuáles son sus vulnerabilidades actuales, una evaluación de vulnerabilidad del equipo de Servicios de información segura de Terremark clarificará la postura de seguridad general de su información. Se garantiza un análisis detallado que abarca la infraestructura de TI desde lo más elemental: equipos de red, servidores y equipos de escritorio, aplicaciones y temas humanos, tales como políticas y procedimientos. Los resultados finales revelan un minucioso entendimiento de su posición de seguridad y recomendaciones con soluciones ajustadas al contexto de sus requisitos de negocios.
- Plan de evaluación personalizado
- Personal de seguridad calificado y experimentado
- Transferencia de conocimiento como entregable principal
- Información en inglés simple
- Todos los detalles son estrictamente confidenciales
- Cobertura en profundidad de los niveles de infraestructura
- Revisión de políticas, procesos y conformidad
- Posibilidad de evaluación interna y externa
- Con asistencia para medidas correctivas
- Revisión de códigos heredados y de aplicaciones web
Preparación de incidente
Cuando un incidente afecta a su organización, un plan de respuesta es la diferencia entre un inconveniente menor y una causa mayor de gastos y pasivos. Al combinar la práctica recomendada de la industria con metodologías probadas y prácticas, entregamos una solución superior que se ajusta dentro del contexto del negocio de su organización. Confíe en nosotros para elaborar planes de respuesta a incidentes que sean realistas, eficientes, completos y detallados.
- Transferencia de conocimiento como entregable principal
- Metodología de planificación flexible y eficiente
- Cumplimiento de reglamentaciones: Sarbanes-Oxley, GLBA, HIPAA, PCI-DSS
- Asistencia disponible para pruebas programadas
Prueba de penetración
En oposición a una evaluación de vulnerabilidad más teórica, una prueba de penetración descubrirá, comprometerá y probará problemas de exposición a un agresor externo o interno. Junto a la línea de base proporcionada por una evaluación de vulnerabilidad, la prueba de penetración es indispensable para determinar el uso más rentable de los recursos relacionados con la seguridad de la organización. Una prueba de penetración aclarará los problemas de seguridad en procesos y procedimientos que una evaluación de vulnerabilidad típica no logra revelar. Al salvar las brechas de conocimiento sobre la posición de seguridad de su información, la prueba de penetración recurrente puede ayudarle a cumplir con exigencias tales como SOX, GLB, HIPPA, FERPA y otros; también puede mejorar la posición de su organización relativa a certificaciones como la serie ISO 27000, IA-CMM y PCI-DSS.
- Plan de prueba personalizado
- Información en inglés simple
- Cobertura en profundidad de los ataques más probables
- Ataques alternativos y fuera de banda
- Ingeniería social
- Inspección de la papelera
- Posibilidad de pruebas internas y externas
- Enfoque en la infraestructura esencial utilizando gráficos de dependencia de proceso
- Con asistencia para medidas correctivas