Testes de resiliência para seus apps web e APIs o ano todo, não uma vez por ano
O DORA exige que entidades financeiras mantenham um programa documentado de testes de resiliência operacional digital. A Agent Breach acrescenta testes recorrentes de web e APIs, com evidências, entre as avaliações periódicas, com registros que as equipes de risco e auditoria podem revisar.
O que o DORA pede
Um programa de testes, não um teste isolado
Entidades financeiras mantêm um programa de testes de sistemas TIC baseado em risco. Avaliações e varreduras de vulnerabilidades e testes de penetração estão entre os testes listados pelo regulamento.
Cobertura das funções críticas
Sistemas e aplicações TIC que suportam funções críticas ou importantes devem ser testados pelo menos anualmente, com achados priorizados e corrigidos.
Evidências para supervisores e clientes
Bancos e parceiros de pagamento pedem cada vez mais provas de testes aos seus fornecedores de TIC. Um registro datado do que foi testado, encontrado e corrigido encurta essas revisões.
Onde a Agent Breach entra no seu programa
Testes recorrentes a cada release
Agende varreduras ou dispare-as no CI/CD para que apps web e APIs voltados ao cliente sejam testados conforme mudam, não só na avaliação anual.
Cobertura autenticada
Teste atrás do login com OAuth, SAML, cookies de sessão ou chaves de API, incluindo verificações de acesso entre contas nas operações que você configurar.
Evidências que você pode entregar
Cada achado registrado guarda a requisição, a resposta observada, o estado de confirmação, a correção e o resultado do reteste, exportáveis em PDF, JSON, CSV ou pacote de evidências.
Hospedado na UE, nada a instalar
Hospedado na UE (AWS eu-north-1), com credenciais de varredura criptografadas e sem agentes na sua infraestrutura.
O que a Agent Breach não faz
- Não substitui o teste de penetração baseado em ameaças (TLPT / TIBER-EU) para as entidades obrigadas a realizá-lo.
- Não certifica conformidade com o DORA; as exportações organizam as evidências registradas para sua própria avaliação e para os auditores.
- A cobertura depende dos alvos, credenciais e perfil de varredura que você autorizar; rotas não testadas aparecem como não testadas.
Traga uma aplicação crítica
Em 30 minutos revisamos o alvo, a autorização e as evidências que o seu programa precisa, antes de qualquer varredura.
Agendar uma demonstração