
Resposta a incidentes e investigação
As violações de segurança tornaram-se ocorrências comuns, esteja sua organização preparada ou não. Hackers atingem seus objetivos, funcionários cometem erros e, ocasionalmente, todos os tipos de medidas de segurança acabam falhando na prevenção contra roubos, abusos ou negações de serviços. O SIS da Terremark pode responder rapidamente a essas situações através de pessoal de campo treinado, certificado e experiente para ajudar em cada aspecto da Resposta a incidentes. Nossa metodologia se concentra no ciclo de vida do incidente: preparação, identificação, contenção, erradicação, recuperação e análise da causa principal para prevenção futura. Essa metodologia garante que as brechas de segurança sejam fechadas e que as lições aprendidas sejam aplicadas. Nossa experiência também garante que as evidências da investigação sejam coletadas, rotuladas e armazenadas de forma a lhe dar flexibilidade para buscar quaisquer recursos legais disponíveis.
- Capacidade de resposta rápida
- Transferência de conhecimento como resultado principal
- Relatórios úteis em linguagem simples
- Seu ponto de ligação com a aplicação das leis
- Metodologia prática e eficaz
- A análise da causa principal resolve problemas reais
- Assistência para correção disponível
Serviços de avaliação de vulnerabilidades
Se você estiver lançando um novo serviço em produção, atualizando ou expandindo serviços existentes ou simplesmente não souber quais são suas vulnerabilidades atuais, uma Avaliação de vulnerabilidades da equipe de Serviços de informações protegidas da Terremark esclarecerá a postura de segurança geral das suas informações. Uma análise completa é garantida quando toda a infra-estrutura de TI é abrangida: equipamentos de rede, servidores e desktops, aplicativos e questões humanas, como políticas e procedimentos. Os resultados finais são uma profunda compreensão do estado da segurança e das recomendações de correção apropriadas ao contexto das suas necessidades comerciais.
- Plano de avaliação personalizado
- Pessoal de segurança certificado e experiente
- Transferência de conhecimento como resultado principal
- Relatórios úteis em linguagem simples
- Todos os detalhes são mantidos sob o mais estrito sigilo
- Cobertura completa das camadas da infra-estrutura
- Revisão de políticas, processos e conformidade
- Avaliação interna e externa disponível
- Assistência para correção disponível
- Revisão de códigos de aplicativos da Web e herdados
Preparação contra incidentes
Quando um incidente afeta sua organização, um plano de resposta é a diferença entre um pequeno inconveniente e uma grande fonte de despesas e processos. Combinando as melhores práticas do setor com metodologias testadas e práticas, nós fornecemos uma solução ideal e apropriada ao contexto dos negócios da sua organização. Confie na Terremark para criar Planos de resposta a incidentes realistas, eficientes e completos.
- Transferência de conhecimento como resultado principal
- Metodologia de planejamento flexível e eficiente
- Conformidade regulatória: Sarbanes-Oxley, GLBA, HIPAA e PCI-DSS
- Assistência para testes agendados disponível
Teste de penetração
Em contraste com uma Avaliação de vulnerabilidades mais teórica, um Teste de penetração revela e comprova problemas que estão expostos a um invasor externo ou interno. Ao lado da linha de base fornecida por uma Avaliação de vulnerabilidades, o Teste de penetração é indispensável para determinar o uso mais econômico dos recursos relacionados à segurança em uma organização. Um Teste de penetração esclarece problemas de segurança em processos e procedimentos que uma avaliação de vulnerabilidades típica não consegue revelar. Ao preencher as lacunas de conhecimento sobre o estado de segurança de suas informações, os Testes de penetração recorrentes podem ajudar sua organização a estar em conformidade com regulamentações como SOX, GLB, HIPPA, FERPA e outras, bem como melhorar o status da organização com relação a certificações como a série ISO 27000, IA-CMM e PCI-DSS.
- Plano de teste personalizado
- Relatórios úteis em linguagem simples
- Cobertura completa contra os ataques mais prováveis
- Ataques fora de banda e alternativos
- Engenharia Social
- Exame minucioso da lixeira
- Testes internos e externos disponíveis
- Foco na infra-estrutura comercial crítica usando Gráficos de dependência de processos
- Assistência para correção disponível