Auditorias de segurança
O serviço de Auditorias da MTP inclui diferentes tipos de análise, buscando maximizar as taxas de detecção de violações de segurança em todos os aplicativos de software da organização (Web, móveis e desktop), além de avaliar seus possíveis impactos e recomendar correções.
Este serviço inclui diversas atividades:
- Análise de segurança do código fonte, aplicando testes de segurança baseados em análise estática (SAST – Static Application Security Testing).
- Análise automatizada de aplicativos em execução, através dos testes dinâmicos de segurança DAST (Dynamic Application Security Testing) e IAST (Interactive Application Security Testing).
- Análise de segurança de componentes de terceiros (OSA – Open SW Analysis).
- Testes manuais de aplicativos, com base em padrões de prestígio reconhecido e na experiência dos consultores da MTP.
- Opcionalmente, um painel de gestão no qual são incorporadas métricas semiautomatizadas de vulnerabilidades de sistemas, o que permite identificar as entregas dos sistemas que estão melhorando ou piorando sua segurança.