Pruebas de seguridad

backgroud-texture-bg-2

Acuerdos de pruebas de penetración

Aunque nuestro objetivo es identificar y prevenir fallos de seguridad en nuestro proceso de desarrollo de software, no existe el sistema perfecto. Por eso también realizamos evaluaciones de seguridad periódicas de nuestros productos. Estas evaluaciones se realizan normalmente en un escenario de caja blanca (white box) con acceso a los detalles de la arquitectura y al código fuente. Nuestro enfoque produce pruebas más eficientes y eficaces en comparación con un escenario de caja negra (black box) en el que se proporciona poca información sobre el producto.

Para nuestras últimas evaluaciones, hemos empezado a recopilar y publicar cartas de certificación. Para las evaluaciones más antiguas, podemos facilitarle los detalles si lo solicita. Nuestro objetivo es recopilar las cartas de las pruebas posteriores/futuras a medida que se vayan completando.

Cartas de certificación de las evaluaciones

SoluciónProductoFecha de la última pruebaProveedorCarta de certificación
EndpointsIntercept XOctubre de 2024MWR CyberSecCCert - MWR - Endpoint
 XDRFebrero de 2024MDSecCCert - MDSec - MDR - XDR - SOC.OS
 Sophos Mobile ControlAgosto de 2024MWR CyberSecCCert - MWR - SMC
RedesFirewallNoviembre de 2024MWR CyberSecCCert – MWR – Firewall

CCert – MWR – Cliente de Sophos Connect
 SG UTMJulio de 2022NettitudeContáctenos
 Dispositivos Ethernet remotos SD-REDNoviembre de 2021MDSecContáctenos
 ZTNAOctubre de 2023MWR CyberSecCCert - MWR - Firewall/ZTNA
 SwitchEnero de 2024Sophos Red TeamContáctenos
 DNS ProtectionEnero de 2024MWR CyberSecCCert - MWR - DNS Protection
Operaciones de seguridadMDRFebrero de 2025MDSecCCert - MDSec - MDR
 XDRFebrero de 2024MDSecCCert - MDSec - MDR - XDR - SOC.OS
 RefactrFebrero de 2022Sophos Red TeamContáctenos
 SOC.OSFebrero de 2024MDSecCCert - MDSec - MDR - XDR - SOC.OS
 FactoryFebrero de 2024MDSecCCert - MDSec - Sophos Factory
Correo electrónicoCentral EmailAgosto de 2024Sophos Red TeamContáctenos
NubeSophos CentralEnero de 2025MDSecCCert - MDSec - Central
 Cloud OptixEnero de 2024MDSecCCert - MDSec - Optix
 ZTNAFebrero de 2025Pen Test PartnersCCert – PTP - ZTNA
 FirewallOctubre de 2023MWR CyberSecCCert - MWR - Firewall/ZTNA
Seguridad para particularesSophos HomeAgosto de 2022Sophos Red TeamContáctenos
OtrasSophosLabs 
(incluido Intelix)
Noviembre de 2024Sophos Red TeamContáctenos

Ejercicios de simulación

En Sophos, creemos que es muy importante poner a prueba nuestras capacidades periódicamente. Para ello, desarrollamos escenarios de simulación con la colaboración de expertos de toda la empresa y de nuestro equipo de gestión de riesgos.

En la tabla siguiente se detallan algunos de los escenarios de simulación que hemos ejecutado recientemente.

Escenarios de simulación recientes

EquipoEscenarioFecha
Equipo de finanzasAtaque contra el departamento de finanzas por parte de un delincuente que se hace pasar por proveedor4T 2024
Equipo de MDRVulneración de un desarrollador y analista que conduce a un ataque de ransomware a un cliente3T 2024
Compras globalesIncorporación de un proveedor malicioso y solicitud de compra falsa2T 2024
SophosLabsAmenaza interna1T 2024
RR. HH.Ransomware y fuga de información de identificación personal (PII) de los empleados4T 2023
SoporteAtaque dirigido por parte de alguien que se hace pasar por un cliente3T 2023
MarketingVulneración de un empleado que provoca un ataque de tipo defacement 
del sitio web y las redes sociales de la empresa
2T 2023
JurídicoInvestigador malicioso de un programa de recompensas por la detección de errores1T 2023
Sophos HomeVulneración de un ingeniero que provoca una importante pérdida de PII4T 2022
SophosLabsVulneración del sistema de análisis, ataque a la cadena de suministro3T 2022
EndpointVulneración de binarios de Sophos, ataque a la cadena de suministro2T 2022
OptixIngeniero sometido a phishing1T 2022
TIIncidente de ransomware a gran escala4T 2021
CentralVulnerabilidad de día cero en una aplicación que compromete los datos de los clientes4T 2020

Gestión de riesgos de proveedores de SecurityScorecard

Las soluciones de gestión de riesgos de proveedores (VRM) de TI ayudan a las empresas a evaluar, supervisar y gestionar los riesgos asociados al uso de productos, servicios y proveedores de TI de terceros que pueden acceder a sus datos. Hay muchas soluciones VRM de TI disponibles: todas ellas varían en su capacidad para identificar con precisión los activos de un proveedor y los posibles riesgos asociados a esos activos.

Sophos colabora con SecurityScorecard y su plataforma de VRM para apoyar a los clientes que utilizan herramientas de VRM de TI como parte de su proceso de adquisición. Para ver nuestra puntuación actual, consulte  https://securityscorecard.com/security-rating/sophos.com.

securityscorecard