Attack path
Sequência de falhas ou condições que pode permitir a um invasor avançar de um ponto inicial até um ativo relevante.
Definições diretas, acompanhadas do motivo pelo qual cada conceito importa em uma contratação ou relatório de pentest.

Um termo isolado não define risco. Use as definições para interpretar o relatório e aplique o contexto do seu ambiente antes de priorizar uma ação.
Conteúdo escrito para aproximar tecnologia, liderança e governança.
Sequência de falhas ou condições que pode permitir a um invasor avançar de um ponto inicial até um ativo relevante.
Modalidade em que o teste começa com pouca ou nenhuma informação interna sobre o ambiente.
Modelo de pontuação usado para comunicar características técnicas e severidade de vulnerabilidades.
Identificador público atribuído a uma vulnerabilidade conhecida em produto ou componente.
Registro que demonstra como uma exposição foi observada ou validada.
Modalidade em que a equipe recebe informações ou credenciais limitadas para avaliar áreas internas do fluxo.
Base de conhecimento que organiza comportamentos de atacantes em táticas e técnicas.
Avaliação autorizada que procura identificar e validar riscos de segurança em um escopo definido.
Exercício colaborativo entre capacidades ofensivas e defensivas.
Nova validação executada após a equipe informar que uma correção foi aplicada.
Conjunto de ativos, serviços, aplicações e interfaces que podem ser alcançados ou explorados.
Fraqueza técnica ou lógica que pode gerar impacto quando explorada em determinado contexto.
A avaliação de escopo conecta ativos, riscos e entregáveis à realidade da sua empresa.
Pronto para avaliar o risco da sua empresa?