Segura desde el Diseño

Secure Architecture Review de infraestructuras complejas y críticas

Habla con un experto WhatsApp
Servicios / Secure Architecture Review: evaluación de seguridad by design
Secure Design

Secure Architecture Review (SAR)

El objetivo del servicio de Secure Architecture Review es evaluar el estado actual de la seguridad en infraestructuras informáticas y corregir los posibles defectos existentes.

El equipo de ISGroup cuenta con una amplísima experiencia en infraestructuras complejas.

El equipo de expertos, con varios años de trayectoria en el sector, dispone de un vasto conocimiento que abarca multitud de tecnologías en los ámbitos de redes, cloud y proyectos a medida.

Gracias a este expertise, el equipo será capaz de identificar problemas conocidos y proponer medidas correctivas para mitigar cualquier tipo de ataque.

Descripción

El servicio de Secure Architecture Review de ISGroup se divide en tres pasos principales:

Fase de análisis preliminar

A partir de la documentación relativa al diseño y desarrollo de la infraestructura, ISGroup evaluará las decisiones de arquitectura. Mediante un diálogo abierto con los analistas, los desarrolladores y/o el personal técnico que construyó el sistema, el equipo de expertos podrá descubrir fallos de diseño y documentarlos.

Análisis de riesgos

A partir de los resultados del análisis preliminar, el equipo de expertos evaluará el impacto potencial que las vulnerabilidades identificadas pueden provocar.
En esta fase se considerarán exploits específicos para la infraestructura y se evaluarán sus resultados para estudiar el impacto que podrían tener sobre la organización.

Report

Todos los pasos y las vulnerabilidades quedarán documentados y se entregarán al cliente de forma profesional. Asimismo, se propondrán mejoras o correcciones para hacer la infraestructura más segura.

Especificaciones

Gracias a la experiencia del equipo, ISGroup podrá evaluar numerosos aspectos de la arquitectura con el fin de detectar vulnerabilidades críticas.

Según el tipo de infraestructura analizada, el equipo centrará su atención en los aspectos que habitualmente generan problemas de seguridad. En cualquier caso, se evaluarán en profundidad también:

  • SDCL

  • Calidad del código

  • Rutinas de testing

  • Autenticación

  • Autorización

  • Cifrado utilizado

  • Web server

  • Base de datos

  • Firewall (web o de red)

El resultado de una prueba tan completa será un report que contendrá las vulnerabilidades y criticidades descubiertas, los riesgos a los que estas exponen a la organización y una serie de correcciones de arquitectura necesarias para mitigar dichos riesgos.

Salida

Al término del servicio, ISGroup entregará un report dividido en 3 partes:

Executive Summary
Resumen de alto nivel de la seguridad de la infraestructura analizada. Este documento no entra en detalles técnicos, sino que ofrece una visión general comprensible para personal no técnico.

Vulnerability Details
Sección dedicada al Security Manager, que profundiza en los detalles del análisis.
Se debaten en detalle las vulnerabilidades y criticidades identificadas durante el análisis.

Remediation Plan
Documento destinado al personal técnico que deberá encargarse de remediar las vulnerabilidades. El documento propone metodologías para eliminar las vulnerabilidades identificadas durante el análisis.

Protege tu empresa. Contáctanos ahora para tu seguridad IT a medida.

Solicitar presupuesto para
Secure Architecture Review (SAR)

🎉 ¡Queremos hablar contigo! ¡Programa una cita!