securIT Sazināties
ENG

Looking for English?

Visit QuietHours, our European website, for cybersecurity services in English.

Continue to QuietHours.eu You’ll leave securit.lv.

Ielaušanās testēšana

Manuāli pārbaudām tīmekļvietnes, lietotnes un IT infrastruktūru. Nosakām, vai ievainojamības ļauj iegūt neatļautu piekļuvi, un pārbaudām veiktos labojumus.

Noteiktiem tīmekļa un API testiem: ja neatrodam nevienu kvalificējošu ievainojamību, par pārbaudi nav jāmaksā.

Ko pārbaudām ielaušanās testēšanā?

Ielaušanās testēšanā nosakām, kuras ievainojamības var izmantot praksē, kādu piekļuvi tās dod un kas jānovērš vispirms.

01

Programmatūra un tīmekļa lietotnes

Autentificēšana, piekļuves kontrole, sesijas un biznesa loģika servera, darbvirsmas un tīmekļa risinājumos.

02

API

Autorizācija, datu apstrāde un biznesa loģikas apiešana.

03

Ārējā infrastruktūra

Publiskie pakalpojumi, konfigurācija un attālinātā piekļuve.

04

Iekšējais tīkls

Segmentācija, piekļuves tiesības un pārvietošanās starp sistēmām.

05

Mākoņvide

Identitātes, lomas, glabātuves un tīkla iestatījumi.

06

Lietotāja plūsmas

Pārbaude ar reālu lietotāja lomu un piekļuves līmeni.

Tests, skenēšana vai audits?

Izvēlieties pēc tā, ko vēlaties noskaidrot.

Ielaušanās testēšana

Jānoskaidro, vai ievainojamību var izmantot praksē.

Manuāli pārbaudīti konstatējumi ar pierādījumiem
Ievainojamību skenēšana

Vajadzīgs ātrs sākotnējais pārskats par daudzām sistēmām.

Potenciālu problēmu saraksts
Kiberdrošības audits

Jānovērtē pārvaldība un kontroles.

Kopējais riska un atbilstības novērtējums

Kā notiek pārbaude

Kopā saskaņojam tvērumu. Jūs nodrošināt piekļuvi, mēs veicam pārbaudi un sagatavojam ziņojumu.

Jūs securIT Kopā
  1. 1PieteikumsJūs

    Vide un termiņš

  2. 2TvērumsKopā

    Saskaņots darba uzdevums

  3. 3PiekļuveJūs

    Vide gatava pārbaudei

  4. 4Notiek pārbaudesecurIT

    Apstiprināti konstatējumi

  5. 5ZiņojumssecurIT

    Prioritātes un rīcības plāns

  6. 6Atkārtota pārbaudeKopā

    Pārbaudīti labojumi

Sekojiet projekta gaitai

Projekta skatā redzēsiet darba posmu, nākamo darbību un sagatavotos ziņojumus.

Atvērt demonstrācijas skatu
securIT / Projekts PT-241Droša saite
Pašreizējais posmsNotiek pārbaude
Nākamā darbībasecurIT analizē rezultātus
ZiņojumiParādīsies šeit pēc pārbaudes

Ko saņemsiet

Ziņojumā skaidri norādām risku, pierādījumus un veicamos darbus.

  1. 01

    Vadības kopsavilkums

    Būtiskākie riski un ietekme uz uzņēmumu.

  2. 02

    Tehniskais ziņojums

    Konstatējumi, pierādījumi un to ietekme.

  3. 03

    Novēršanas ieteikumi

    Konkrēti soļi izstrādes un IT komandai.

  4. 04

    Atkārtota pārbaude

    Viena pārbaude 60 dienu laikā ir iekļauta cenā.

Ievainojamību izpēte

100+atklātas ievainojamībasCVD un kļūdu atlīdzības programmās (bug bounty).

Sadarbojamies ar programmatūras izstrādātājiem, lai ievainojamības novērstu pirms publiskošanas. Tā ir koordinēta ievainojamību atklāšana (CVD).

Publiskie ziņojumi un CVE

Nosakiet, ko pārbaudīsim

Atbildiet uz četriem jautājumiem un saņemiet pieteikumam gatavu tvēruma melnrakstu.

Apmēram viena minūteSākt veidot tvērumu
  • četri īsi jautājumi;
  • nav jāievada paroles vai IP adreses;
  • melnrakstu varēsiet labot pirms nosūtīšanas.
Man jau ir sagatavots tvērums

Šeit neievadiet paroles, API atslēgas vai citu piekļuves informāciju.

Biežākie jautājumi

Neatradāt atbildi? Palīdzēsim izvēlēties jūsu situācijai piemērotāko pārbaudi.

Vai ielaušanās testēšana ir tas pats, kas ievainojamību skenēšana?

Nē. Skenēšana ar automatizētiem rīkiem atrod potenciālas problēmas. Ielaušanās testēšanā speciālists manuāli pārbauda konstatējumus, novērtē to izmantošanas iespēju un ietekmi konkrētajā vidē.

Vai pārbaude var traucēt sistēmas darbību?

Pirms testēšanas saskaņojam laiku, aizliegtās darbības un avārijas kontaktpersonu. Darbības, kas var ietekmēt pieejamību vai datus, veicam tikai pēc atsevišķa apstiprinājuma.

Kas nepieciešams darba sākšanai?

Viena kontaktpersona, rakstiska atļauja, saskaņots tvērums un piekļuve pārbaudāmajai videi. Piekļuves datus nekad neievadiet publiskajā pieteikuma formā.

Kā darbojas piedāvājums “neatrodam — nav jāmaksā”?

Tas attiecas uz atlasītiem tīmekļa un API testiem. Ja saskaņotajā tvērumā neatrodam nevienu līgumā definētu kvalificējošu ievainojamību, maksu par pārbaudi nepiemērojam. Definīciju un izņēmumus vienmēr saskaņojam pirms darba sākšanas.

Pēdējo reizi pārskatīts: .