Skip to main content
Cibersegurança

Teste de Invasão

Ataque simulado e autorizado, feito para avaliar a segurança de um sistema e identificar vulnerabilidades antes que invasores reais as explorem.

O teste de invasão (pen test) é um ataque simulado e autorizado a um sistema, rede ou aplicação, com o objetivo de identificar vulnerabilidades. Os testadores usam as mesmas ferramentas e técnicas de invasores reais, mas dentro de um escopo definido e com permissão.

Pen tests podem ser caixa-preta (sem conhecimento prévio), caixa-branca (acesso completo ao código e à arquitetura) ou caixa-cinza (conhecimento parcial). O resultado é um relatório com as vulnerabilidades encontradas, sua severidade e as correções recomendadas.

A segurança das credenciais é testada com frequência nesses exercícios. Os testadores tentam password spraying, credential stuffing, simulações de phishing e escalonamento de privilégios. Organizações que usam um gerenciador de senhas de equipe com senhas fortes e únicas se saem consistentemente melhor.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo