Pārbaudīsim, vai jūsu sistēmās var ielauzties

Mums vajadzīga piekļuve pārbaudāmajai videi. Mēs veiksim testu, sagatavosim atskaiti un pārbaudīsim labojumus.

Noteiktiem tīmekļa un API testiem: ja neatrodam nevienu kvalificējošu ievainojamību, par pārbaudi nav jāmaksā.

Ko pārbaudām ielaušanās testā?

Ielaušanās tests parāda, kuras ievainojamības var izmantot praksē, kādu piekļuvi tās dod un kas jānovērš vispirms.

01

Programmatūra un tīmekļa lietotnes

Autentifikācija, piekļuves kontrole, sesijas un biznesa loģika servera, darbvirsmas un tīmekļa risinājumos.

02

API

Autorizācija, datu apstrāde un biznesa loģikas apiešana.

03

Ārējā infrastruktūra

Publiskie pakalpojumi, konfigurācija un attālinātā piekļuve.

04

Iekšējais tīkls

Segmentācija, piekļuves tiesības un pārvietošanās starp sistēmām.

05

Mākoņvide

Identitātes, lomas, glabātuves un tīkla iestatījumi.

06

Lietotāja plūsmas

Pārbaude ar reālu lietotāja lomu un piekļuves līmeni.

Tests, skenēšana vai audits?

Izvēlieties pēc tā, ko vēlaties noskaidrot.

Ielaušanās tests

Jānoskaidro, vai ievainojamību var izmantot praksē.

Manuāli pārbaudīti atradumi ar pierādījumiem
Ievainojamību skenēšana

Vajadzīgs ātrs sākotnējais pārskats par daudzām sistēmām.

Potenciālu problēmu saraksts
Kiberdrošības audits

Jānovērtē pārvaldība un kontroles.

Kopējais riska un atbilstības novērtējums

Kā notiek pārbaude

Kopā saskaņojam tvērumu. Jūs nodrošināt piekļuvi, mēs veicam pārbaudi un sagatavojam atskaiti.

Jūs securIT Kopā
  1. 1PieteikumsJūs

    Vide un termiņš

  2. 2TvērumsKopā

    Saskaņots darba uzdevums

  3. 3PiekļuveJūs

    Vide gatava pārbaudei

  4. 4Notiek pārbaudesecurIT

    Apstiprināti atradumi

  5. 5AtskaitesecurIT

    Prioritātes un rīcības plāns

  6. 6Atkārtota pārbaudeKopā

    Pārbaudīti labojumi

Sekojiet projekta gaitai

Privātajā projekta skatā vienuviet redzēsiet pašreizējo posmu, nākamo darbību un gatavās atskaites.

Atvērt demonstrācijas skatu
securIT / Projekts PT-241Droša saite
Pašreizējais posmsNotiek pārbaude
Nākamā darbībasecurIT analizē rezultātus
AtskaitesParādīsies šeit pēc pārbaudes

Ko saņemsiet

Atskaitē skaidri norādām risku, pierādījumus un veicamos darbus.

  1. 01

    Vadības kopsavilkums

    Būtiskākie riski un ietekme uz uzņēmumu.

  2. 02

    Tehniskā atskaite

    Atradumi, pierādījumi un to ietekme.

  3. 03

    Novēršanas ieteikumi

    Konkrēti soļi izstrādes un IT komandai.

  4. 04

    Atkārtota pārbaude

    Viena pārbaude 60 dienu laikā ir iekļauta cenā.

Pieredze skaitļos

20+
koordinēti ziņojumi
Testa tvēruma veidotājs

Nosakiet, ko pārbaudīsim

Atbildiet uz četriem jautājumiem un saņemiet pieteikumam gatavu tvēruma melnrakstu.

Apmēram viena minūteSākt veidot tvērumu
  • četri īsi jautājumi;
  • nav jāievada paroles vai IP adreses;
  • melnrakstu varēsiet labot pirms nosūtīšanas.
Man jau ir sagatavots tvērums

Šeit neievadiet paroles, API atslēgas vai citu piekļuves informāciju.

Biežākie jautājumi

Neatradāt atbildi? Palīdzēsim izvēlēties jūsu situācijai piemērotāko pārbaudi.

Vai ielaušanās tests ir tas pats, kas ievainojamību skenēšana?

Nē. Skenēšana ar automatizētiem rīkiem atrod potenciālas problēmas. Ielaušanās testā speciālists manuāli pārbauda atradumus, novērtē to izmantošanas iespēju un ietekmi konkrētajā vidē.

Vai pārbaude var traucēt sistēmas darbību?

Pirms testēšanas saskaņojam laiku, aizliegtās darbības un avārijas kontaktpersonu. Darbības, kas var ietekmēt pieejamību vai datus, veicam tikai pēc atsevišķa apstiprinājuma.

Kas nepieciešams darba sākšanai?

Viena kontaktpersona, rakstiska atļauja, saskaņots tvērums un piekļuve pārbaudāmajai videi. Piekļuves datus nekad neievadiet publiskajā pieteikuma formā.

Kā darbojas piedāvājums “neatrodam — nav jāmaksā”?

Tas attiecas uz atlasītiem tīmekļa un API testiem. Ja saskaņotajā tvērumā neatrodam nevienu līgumā definētu kvalificējošu ievainojamību, maksu par pārbaudi nepiemērojam. Definīciju un izņēmumus vienmēr saskaņojam pirms darba sākšanas.

Pēdējo reizi pārskatīts: .