
Sistema seguro

Pruebas de laboratorio

Pen-testers certificados

Computación en la nube
Gestión de Vulnerabilidades
Un test de intrusión consiste en simular un ataque a una red o sistema para evaluar el perfil de riesgo de un entorno, utilizando las mismas técnicas y herramientas que un hacker (ciberatacante).
Sus objetivos son los siguientes:
- Identificar los activos de información desde los diferentes vectores de ataque.
- Analizar errores de configuración y debilidades de los controles tecnológicos.
- Determinar la efectividad de los controles técnicos.
- Verificar si las vulnerabilidades identificadas son potencialmente explotables.
- Clasificar las vulnerabilidades según su nivel de riesgo técnico.
- Recomendar contramedidas específicas para una remediación efectiva de las vulnerabilidades.
- Brindar información ejecutiva para la toma de decisiones gerenciales.

POR QUÉ COSIM?
Nuestro personal designado realiza todo el año específicamente servicios de ethical hacking para diferentes empresas y entornos, desde pruebas de intrusión a redes corporativas, hasta análisis estático y dinámico de aplicaciones web y móviles (Banca transaccional), análisis de vulnerabildades en sistemas industriales DCS/SCADA y pruebas de seguridad sobre cajeros automáticos (ATMs).
Si bien existen diversas metodologías para ejecutar pruebas de intrusión controladas, COSIM se apoya en la combinación de las metodologías internacionales más aceptadas en la industria de seguridad ofensiva, como ser; PTES (Penetration Test Execution Standard) y la metodología OWASP para el testeo de aplicaciones, tanto móviles como web o de escritorio.


Características principales
Más allá de las pruebas a la red interna y pruebas externas a la red perimetral y sitios web, es necesario testear las conexiones VPN de teletrabajo en caso de estar habilitada esta modalidad.
Las pruebas de tipo DoS deben ser coordinadas por escrito y controladas entre ambas partes.
La dinámica de los negocios en entidades financieras exige un desarrollo de aplicaciones (sobretodo web y móvil) así como un mantenimiento
permanente de las mismas, lo cual conlleva serios riesgos de seguridad si estas no son testeadas antes de su habilitación en
ambiente productivo.
COSIM cuenta con especialistas en testeo de aplicaciones web y móviles, lo cual exige un perfil dedicado a este ramo de la ciberseguridad
Nuestro personal cuenta con experiencia realizando pruebas de Ethical Hacking dentro y fuera del país, testeando aplicaciones
web y móviles para diferentes entidades financieras de latinoamerica.
Asimismo, realizando cursos y talleres en múltiples países como México, Brasil, Perú y Paraguay.
Nuestros pentesters se encuentrancertificados internacionalmente en seguridad ofensiva y hacking ético, emitidas por Offensive Security:
• OSCE (Offensive Security Certified Expert)
• OSCP (Offensive Security Certified Professional)
• OSWP (Offensive Security Wireless Professional).
A la fecha COSIM es la empresa con más recursos certificados por esta organización israelí.
Suite de Kali Linux (Nmap, ncat, DNSEnum, Metasploit, entre otros según los resultados parciales de las pruebas) además de
dispositivos de ataque: Pineapple Wifi, Rubber Ducky, Lan Turtle, keyloggers, entre otros.
Asimismo, COSIM es partner de Tenable (escaner de vulnerabilidades Nessus).
Entre los principales se encuentran:
• Informe Gerencial, resumen ejecutivo de los hallazgos, expresado en gráficos y datos porcentuales.
• Informe Técnico, detallando el trabajo realizado, pantallazos de ejemplo, entre otros detalles.
• Matriz de vulnerabilidades técnicas, relacionada al informe técnico, con las
contramedidas específicas para la remediación de vulnerabilidades. Documento base para el plan de acción.