Segurança da Informação
Segurança é fundamental para seu negócio
A SYSUNI oferece um variado cardápio de serviços em Segurança da Informação:
Fornece consultoria em segurança da informação de acordo com as necessidades específicas e o porte de cada organização, abrangendo:
- Avaliação e elaboração de políticas de segurança da informação
- Auditoria de segurança e conformidades
- Análise de vulnerabilidades técnicas
- Resposta a Incidentes e Análise Forense: Isolamento adequado da estrutura afetada, identificação da extensão do incidente, coleta e análise de evidências forenses, elaboração do laudo pericial
- Conscientização corporativa e treinamentos ad-hocs
- Consolidação e visibilidade de eventos de segurança;
- Respostas a incidentes de segurança da informação;
- Testes de penetração e análise de segurança de perímetro;
- Consultoria para projetos de segurança da informação;
- Elaboração de campanhas de conscientização;
- Administração e operação de ativos de segurança;
Consolidação e visibilidade de eventos de segurança:
- Identificação das fontes de dados (servidores de aplicação, endpoints, logs de ativos de segurança, análise de pacotes, netflow, etc ...);
- Análise em tempo real;
- Triagem de incidentes;
- Priorização;
- Investigação;
- Apresentação de plano de tratamento;
- Respostas a incidentes de segurança da informação
- Elaboração de plano de comunicação;
- Análise e documentação do incidente;
- Contenção e mitigação;
- Tratamento do ambiente afetado;
- Análise forense;
- Apresentação dos reports;
- Testes de penetração e análise de segurança de perímetro
- Utilização de metodologias de mercado;
- Ethical Hacker;
- Black Box / Gray Box / White Box;
- Reconhecimento;
- Varredura;
- Obtenção de acesso e exploração;
- Obtenção de evidências e report;
Consultoria para projetos de segurança da informação:
- Tratamento contínuo de vulnerabilidades e atualizações da infraestrutura (patches de segurança);
- Gerenciamento de identidades;
- Gestão de acesso;
- IPV6 e guarda de porta;
- Gerenciamento de dispositivos;
- Detecção e resposta de incidentes em endpoints;
- Elaboração de estudo de viabilidade e processo de aquisição para soluções de Elaboração de campanhas de conscientização; segurança;
Identificação do nível de conscientização interno, relacionado à segurança da informação:
- Realização de testes de phishing;
- Elaboração de campanhas;
- Realização de workshops;
Administração e operação de ativos de segurança:
- Soluções anti-spam;
- Firewalls;
- NIPS / IPS;
- Proxy;
- Filtros de conteúdo;
- UTM;