Auditores Red Team
La seguridad TI es en la actualidad uno de los retos principales de las empresas ante el gran número de amenazas y la sofisticación de los ataques. La protección de los datos así como la reputación de la empresa, es una parte crucial de la estrategia de negocio. Es por esto que el hacking ético resulta fundamental para poder adelantarse a los cibercriminales y eliminar las posibles brechas.
Nuestro equipo de auditores (Red Team) son profesionales capacitados que entienden y saben cómo buscar debilidades y vulnerabilidades en los sistemas de seguridad de TI. Disponen de los conocimientos y herramientas de un hacker malicioso, pero los aplican de manera legal y legítima para encontrar las brechas y reportarlas en un plan de acción junto con las contramedidas necesarias para minimizar el nivel de riesgo o exposición.
Objetivos de los cibercriminales
Los objetivos que un atacante puede tener para intentar acceder a un Sistema de Información de manera ilegítima son muchos, por ejemplo:
- Defacing (Alteración o daño de la imagen de una empresa)
- Denegación de servicios (DOS).
- Robo de información.
- Phishing. Suplantación de un sitio web legítimo.
- Convertir el sistema vulnerado en parte de una botnet.
- Por simple reconocimiento. Etc.
Protección de datos personales
Queremos destacar la implantación del nuevo reglamento general de protección de datos (GDPR), de obligado cumplimiento en la Unión Europea y que protege los datos personales de los ciudadanos europeos. Éstos datos deberán estar correctamente controlados, procesados, mantenidos, retenidos y securizados. Aquellas empresas que no cumplan estrictamente con el reglamento podrán ser sancionadas con multas de hasta 20 millones de euros o de un 4% del capital anual global de la empresa.
La GDPR recomienda que las empresas evalúen la seguridad de sus aplicaciones e infraestructuras críticas y hagan controles de seguridad regularmente sobre las mismas. Nuestros servicios de hacking ético le ayudarán a cumplir éstas recomendaciones, de manera puntual o periódica en forma de servicio recurrente.