Veja 10 dicas para empresas realizarem com sucesso testes de invasão (pentest):
- Definir metas e objetivos
- Determinar quais são os dados sensíveis e onde eles residem
- Combinar com os donos do negócio, medir e equilibrar expectativas
- Testar o que oferece risco, e avaliar possíveis derivações diretas do próprio teste
- Desenvolver perfis de potenciais usuários maliciosos
- Simular a utilização de engenharia social
- Considerar todos os vetores de ataque na avaliação e modelagem
- Definir o que pode e o que não pode ser feito para cada um dos envolvidos
- Reportar achados e medir o progresso
- E principalmente, decidir quem são seus analistas de segurança responsáveis pela execução dos testes de invasão.
Leia mais sobre essas dicas em Penetration Tests: 10 Tips for a Successful Program – CIO.com. Veja também como planejar, preparar e executar um teste de invasão no artigo do colunista Rafael Soares, Auditoria Teste de Invasão(Pentest) – Planejamento, Preparação e Execução.