Teste de segurança

backgroud-texture-bg-2

A obrigatoriedade dos testes de penetração

Ainda que busquemos identificar e prevenir bugs de segurança no nosso pipeline de desenvolvimento de software, não existem sistemas perfeitos. Por isso, realizamos avaliações de segurança periodicamente em nossos produtos. Normalmente, realizamos essas avaliações em um cenário de caixa branca, com acesso a detalhes da arquitetura e código-fonte. A nossa abordagem resulta em testes mais eficazes quando comparados a um cenário de caixa preta, em que são fornecidas poucas informações sobre o produto.

Recentemente, começamos a reunir e publicar atestados de nossas avaliações. Quanto as avaliações mais antigas, teremos prazer em fornecer mais detalhes quando solicitados. Nossa intenção é preparar atestados para os testes subsequentes.

Atestado de avaliação

SoluçãoProdutoData do último testeFornecedorAtestado
EndpointIntercept XOutubro, 2024MWR CyberSecLoA - MWR - Endpoint
 XDRFevereiro, 2024MDSecLoA - MDSec - MDR - XDR - SOC.OS
 Sophos Mobile ControlAgosto, 2024MWR CyberSecLoA - MWR - SMC
RedeFirewallNovembro, 2024MWR CyberSecLoA - MWR - Firewall

LoA - MWR - Sophos Connect Client
 SG UTMJulho, 2022NettitudeEntre em contato
 Dispositivos Remotos de Ethernet SD-REDNovembro, 2021MDSecEntre em contato
 ZTNAOutubro, 2023MWR CyberSecLoA - MWR - Firewall/ZTNA
 SwitchJaneiro, 2024Sophos Red TeamEntre em contato
 DNS ProtectionJaneiro, 2024MWR CyberSecLoA - MWR - DNS Protection
Operações de segurançaMDRFevereiro, 2025MDSecLoA - MDSec - MDR
 XDRFevereiro, 2024MDSecLoA - MDSec - MDR - XDR - SOC.OS
 RefactrFevereiro, 2022Sophos Red TeamEntre em contato
 SOC.OSFevereiro, 2024MDSecLoA - MDSec - MDR - XDR - SOC.OS
 FactoryFevereiro, 2024MDSecLoA - MDSec - Sophos Factory
MessagingCentral EmailAgosto, 2024Sophos Red TeamEntre em contato
NuvemSophos CentralJaneiro, 2025MDSecLoA - MDSec - Central
 Cloud OptixJaneiro, 2024MDSecLoA - MDSec - Optix
 ZTNAFevereiro, 2025Parceiros de PentestLoA - PTP - ZTNA
 FirewallOutubro, 2023MWR CyberSecLoA - MWR - Firewall/ZTNA
Home SecuritySophos HomeAgosto, 2022Sophos Red TeamEntre em contato
OutroSophosLabs 
(inclui Intelix)
Novembro, 2024Sophos Red TeamEntre em contato

Exercícios tabletop

Na Sophos, acreditamos que é muito importante testar nossas funcionalidades regularmente. Fazemos isso através do desenvolvimento de cenários tabletop com base nos comentários fornecidos por peritos da área e por nossa equipe de gerenciamento de riscos.

O gráfico abaixo detalha alguns dos recentes cenários tabletop que realizamos.

Recentes cenários tabletop

EquipeCenárioData
Equipe FinanceiraAtaque direcionado ao financeiro por golpistas passando-se por fornecedores4º T 2024
Equipe de MDRComprometimento de desenvolvedor e analista que leva a ataques de ransomware contra o cliente3º T 2024
Compras globaisIntegração de fornecedores maliciosos e requisições falsas de compra2º T 2024
SophosLabsAmeaças internas1º T 2024
RHRansomware e vazamento de dados pessoais dos funcionários4º T 2023
SuporteAtaque direcionado por alguém se passando por um cliente3º T 2023
MarketingUm funcionário comprometido levando ao aniquilamento do site e das redes sociais da empresa2º T 2023
LegalCompensação a pesquisadores de bugs maliciosos1º T 2023
Sophos HomeComprometimento da engenharia, levando à perda de grandes lotes de PII4º T 2022
SophosLabsSistema de análise comprometido, ataque à cadeia de suprimentos3º T 2022
EndpointBinários da Sophos comprometidos, ataque à cadeia de suprimentos2º T 2022
OptixEngenharia de phishing1º T 2022
TIIncidente de ransomware de grande escala4º T 2021
CentralVulnerabilidade de dia zero em um aplicativo que leva ao comprometimento dos dados de clientes4º T 2020

Gerenciamento de risco de fornecedor SecurityScorecard

As soluções de gerenciamento de risco de fornecedores de TI (IT VRM) dão suporte às empresas que avaliam, monitoram e gerenciam riscos associados ao uso de produtos, serviços e fornecedores de TI terceirizados que podem acessar seus dados. São várias as soluções IT VRM disponíveis, as quais apresentam capacidade variada na identificação precisa de ativos de fornecedores e do potencial de risco associado a tais ativos.

A Sophos cumpre com o SecurityScorecard e sua plataforma VRM para dar suporte aos clientes que usam as ferramentas IT VRM como parte do processo de compra. Para ver nossa classificação atual, visite https://securityscorecard.com/security-rating/sophos.com.

securityscorecard