DORA · Fintech

Testes de resiliência para seus apps web e APIs o ano todo, não uma vez por ano

O DORA exige que entidades financeiras mantenham um programa documentado de testes de resiliência operacional digital. A Agent Breach acrescenta testes recorrentes de web e APIs, com evidências, entre as avaliações periódicas, com registros que as equipes de risco e auditoria podem revisar.

O que o DORA pede

Um programa de testes, não um teste isolado

Entidades financeiras mantêm um programa de testes de sistemas TIC baseado em risco. Avaliações e varreduras de vulnerabilidades e testes de penetração estão entre os testes listados pelo regulamento.

Cobertura das funções críticas

Sistemas e aplicações TIC que suportam funções críticas ou importantes devem ser testados pelo menos anualmente, com achados priorizados e corrigidos.

Evidências para supervisores e clientes

Bancos e parceiros de pagamento pedem cada vez mais provas de testes aos seus fornecedores de TIC. Um registro datado do que foi testado, encontrado e corrigido encurta essas revisões.

Onde a Agent Breach entra no seu programa

Testes recorrentes a cada release

Agende varreduras ou dispare-as no CI/CD para que apps web e APIs voltados ao cliente sejam testados conforme mudam, não só na avaliação anual.

Cobertura autenticada

Teste atrás do login com OAuth, SAML, cookies de sessão ou chaves de API, incluindo verificações de acesso entre contas nas operações que você configurar.

Evidências que você pode entregar

Cada achado registrado guarda a requisição, a resposta observada, o estado de confirmação, a correção e o resultado do reteste, exportáveis em PDF, JSON, CSV ou pacote de evidências.

Hospedado na UE, nada a instalar

Hospedado na UE (AWS eu-north-1), com credenciais de varredura criptografadas e sem agentes na sua infraestrutura.

O que a Agent Breach não faz

  • Não substitui o teste de penetração baseado em ameaças (TLPT / TIBER-EU) para as entidades obrigadas a realizá-lo.
  • Não certifica conformidade com o DORA; as exportações organizam as evidências registradas para sua própria avaliação e para os auditores.
  • A cobertura depende dos alvos, credenciais e perfil de varredura que você autorizar; rotas não testadas aparecem como não testadas.

Traga uma aplicação crítica

Em 30 minutos revisamos o alvo, a autorização e as evidências que o seu programa precisa, antes de qualquer varredura.

Agendar uma demonstração