Social Engineering Testing
“Para que sirve?
Esta técnica identifica las vulnerabilidades existentes a nivel de concientización y conocimiento sobre diferentes vectores de ataques orientado a las personas dentro de la organización. Específicamente, además de la identificación, se busca la explotación de las vulnerabilidades referidas al engaño de personas y de esa manera se observa el impacto real sobre la organización
Qué es?
Un Social Engineering Testing es una técnica utilizada para evaluar la seguridad de los recursos y activos de la organización desde el punto de vista de la materia de seguridad de las personas dentro de nuestra organización. Esta técnica identifica las vulnerabilidades existentes a nivel de concientización y conocimiento sobre diferentes vectores de ataques orientado a las personas dentro de nuestra organización. Específicamente, se busca además de la identificación, la explotación de las vulnerabilidades referidas al engaño de personas y de esa manera se observa el impacto real sobre la organización por medio de esta. Este tipo de servicio se realiza de manera interna y externa, en donde de manera interna se busca identificar y explotar las vulnerabilidades que sean visibles desde un escenario con acceso a los recursos y activos de la organización, mientras que de manera externa se hace mediante diversos engaños como pueden ser campañas de phishing, llamados a la empresa, entrega de dispositivos maliciosos, etc
Objetivos Principales:
✓ Obtener una fotografía del estado de la seguridad que la organización, en un momento determinado.
¿Por qué realizar un Social Engineering Testing?
✓ Para conocer el estado de la seguridad de una organización (especialmente si nunca se realizó una auditoría de estas características), referido y dirigido particularmente a la concientización y capacitación de nuestros empleados
Las etapas asociadas a este servicio son:
✓ Reconocimiento de la organización u objetivo.
Reportes
En este servicio se generan 2 entregables o reportes que ayudan y guían al cliente en el proceso de remediación de vulnerabilidades.