Descargar la presentación
La descarga está en progreso. Por favor, espere
1
SEGURIDAD IT
2
AVALADOS EN CIBERSEGURIDAD
Sunqu es una empresa de base tecnológica especializada en seguridad IT. Desde 2009, ha ofrecido servicios a grandes cuentas, administraciones públicas, Gobiernos, y empresas de servicios críticos.
3
APLICAMOS EL GRADO ACERTADO A SU NECESIDAD
Disponemos de soluciones que abarcan todos los estados en los que se encuentra su empresa. Auditorias (Externa, Interna, Web, Código, WiFi, Test DDoS, Ingeniería Social) Consultoría (PCI, ISO27000, ENS, hardening de sistemas) Servicios Gestionados (sysadmin, soluciones de seguridad, monitorización) Soluciones de Seguridad (SIEM, WAF, DLP, NAC, MDM…) Ciberinteligencia Investigación Digital Forense Formación Desde nuestros inicios en el 99% de los sistemas analizados, se ha encontrado algún tipo de vulnerabilidad o carencia de seguridad.
4
SERVICIOS DE AUDITORÍA: EXTERNA, INTERNA, WIFI.
Su objetivo es evaluar el estado de los sistemas frente a ataques, simulando y realizando estos ataques como si de un verdadero hacker malicioso se tratara. Insufficent Transport Layer Protection Information Leakage Cross-Site Scripting Fingerprinting DDoS SQL Injection HTTP Responsive Spliting
5
AUDITORÍA DE CÓDIGO Y APLICACIONES
El objetivo de esta auditoria es evaluar el estado de las aplicaciones respecto a seguridad, portabilidad, mantenibilidad, eficiencia, confiabilidad. Se analiza tanto la aplicación como los elementos relacionados y la comunicación entre ellos. Auditoría Web y App Banca en línea
6
AUDITORÍA DE INGENIERÍA SOCIAL
El objetivo de esta auditoria es el empleado/usuario, frecuentemente resultando el eslabón más débil de la cadena. Se intenta persuadir a la víctima mediante diferentes situaciones, preparadas específicamente para un contexto concreto, para que facilite información o realice acciones a voluntad del atacante.
7
TEST DDoS Se realizan diferentes pruebas de carga con el objetivo de valorar la resistencia del sistema ante la saturación, bloqueo y caída frente a un ataque masivo. Biggest DDoS in history
8
SERVICIOS DE CONSULTORÍA
Seguimos los estándares, certificaciones y normativas vigentes. Te asesoramos en implantación de: PCI, ISO27000, ESN, hardening de sistemas, etc.
9
SERVICIOS GESTIONADOS
Administración y supervisión de sistemas Preparación y mantenimiento de servidores en entornos seguros Infraestructuras con soporte que cumpla PCI Monitorización e Interpretación de logs Informes del estado de los sistemas Configuración y soporte en soluciones de seguridad Administración y configuración de diferentes soluciones en seguridad Soporte contra ataques e infección en servidores
10
CONFIGURACIÓN PREVENCIÓN MONITORIZACIÓN ALERTA
ENFOQUE MODELO DE SEGURIDAD CONFIGURACIÓN PREVENCIÓN MONITORIZACIÓN ALERTA GESTIÓN RESPUESTA CONSULTORIA ACCION EVENTOS DE ACTIVIDAD Planes Directores de Telecomunicaciones y Seguridad LOPD, LSSI-CE, ISO27001 Diseño de redes, Eficiencia Energética, Control de Gasto Acciones Preventivas Acciones Correctivas DETENCIÓN INCIDENCIA MONITOR SOC ADMINISTRACIÓN DE CAMBIOS NOC AUDITORIA REPORTING ALERTA Cambios en Políticas Cambios Programados Auditoría de Seguridad de Red y de Sistemas Cumplimiento Normativo: LOPD, LSSI-CE, ISO27001 Eficiencia Energética, Control de Gasto GUARDA DE LOGS ACTUALIZACIÓN Y MANTENIMIENTO HAKING ÉTICO Evaluación de Riesgos HACKBOX
11
SOLUCIONES DE SEGURIDAD - SIEM
Los SIEM recopilan aquella información relacionada con la seguridad tanto del hardware de red como de aplicaciones y mediante su correlación o análisis en tiempo real generan diferentes eventos y alertas de seguridad.
12
SOLUCIONES DE SEGURIDAD - WAF
Un WAF (Web Application Firewall) es un dispositivo hardware o software que permite proteger los servidores de aplicaciones web de determinados ataques específicos en Internet. Se controlan las transacciones al servidor web de nuestro negocio.
13
CIBERINTELIGENCIA Servicio cuyo objetivo es recopilar y analizar grandes volúmenes de información con el objetivo de localizar e identificar elementos que puedan implicar una amenaza o riesgo para la organización a través del ciberespacio.
14
INVESTIGACIÓN DIGITAL Y FORENSE
Nuestra especialidad es la investigación no intrusiva de lo ocurrido en un sistema de información, realizando comprobaciones de la forma adecuada para no alterar lo más mínimo el sistema vulnerado. Ofrecemos servicios reactivos que se llevan a cabo tras la producción del daño y como consecuencia del mismo, obtenemos su reparación o resarcimiento económico. La filosofía es respetar desde el inicio los derechos fundamentales de los implicados, al disponer en nuestro equipo de especialistas jurídicos y técnicos en admisibilidad de las pruebas.
15
FORMACIÓN Queremos transmitir todo el conocimiento de nuestro equipo técnico a través de formación específica en seguridad, mediante planes de formación personalizados. Realizamos jornadas periódicas, cursos, programas diversos: Programa para empleados y directivos Concienciación Ingeniería Social Jornadas de delitos informáticos para abogados Jornadas informativas entono educativo Formación específica en seguridad Plataforma de e-learning
16
ALGUNOS DE NUESTROS CLIENTES
17
ALGUNOS DE NUESTROS CLIENTES
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.