Rețea externă
Evaluarea suprafeței expuse din internet, pentru adresele și serviciile incluse în scop.
Evaluăm căile prin care un atacator ar putea obține acces la sistemele și datele companiei.
Solicită o ofertă de PenTest Vezi un exemplu de raportLivrăm rapoarte certificate, soluții de remediere și retestare gratuită inclusă.
Stabilim aria, accesul și fereastra autorizată de testare, apoi utilizăm platforma de PenTest pentru scenariile convenite.

Evaluarea suprafeței expuse din internet, pentru adresele și serviciile incluse în scop.
Testarea căilor de atac din infrastructura internă, în condițiile de acces convenite.
Rapoarte executive și tehnice, cu vulnerabilitățile identificate și recomandări de remediere.
Scenariile sunt selectate în funcție de infrastructură și de scopul convenit pentru test.
Testarea slăbiciunilor legate de credențiale și a accesului pe care acestea îl pot oferi.
Evaluarea posibilității de a obține drepturi suplimentare după compromiterea inițială.
Identificarea căilor prin care un atacator ar putea ajunge la alte sisteme din rețea.
Verificarea controalelor care restricționează comunicațiile către exterior.
Simularea și documentarea accesului la resurse care necesită protecție suplimentară.
Corelarea jurnalului activităților de testare cu alertele și controalele de securitate existente.
Adresele IP, frecvența, accesul și condițiile autorizate.
Testarea prin platforma de PenTest în fereastra de lucru convenită.
Parcurgerea constatărilor și stabilirea priorităților de remediere.
de la finalizarea testului
Sinteza constatărilor, riscurile identificate și direcțiile de remediere.
Dovezile obținute în test, detaliile vulnerabilităților și recomandările pentru echipa tehnică.
Rapoarte certificate CREST, Council of Registered Ethical Security Testers.
Retestare gratuită inclusă. Verificăm rezultatul măsurilor de remediere, în aria și la data convenite.
Un exemplu demonstrativ al structurii raportului. Datele de mai jos sunt ilustrative și nu provin din infrastructura unui client.
Severitatea se stabilește în raport în funcție de constatări, context și impact.
Raportul executiv ajută managementul să înțeleagă riscurile și prioritățile. Raportul tehnic documentează aria testată, sistemele afectate, dovezile și recomandările pentru echipa IT.
Atunci când există evaluări anterioare, comparațiile ajută la urmărirea evoluției. După remediere, retestarea inclusă verifică rezultatul măsurilor aplicate.
Cum alegi tipul testăriiTestarea externă evaluează expunerea rețelei dinspre internet. Testarea internă evaluează riscurile din interiorul rețelei, inclusiv posibilitățile de acces la alte sisteme și de extindere a privilegiilor, în aria autorizată.
Tipul testului, numărul de adrese IP, mediile vizate, frecvența și perioada dorită. Clarificăm accesul necesar și condițiile autorizate înaintea testării.
Nu. Retestarea după remediere este inclusă și gratuită. Stabilim programarea și aria reverificată în cadrul proiectului.
Rapoartele sunt livrate în 5 zile lucrătoare de la finalizarea testului. Primești o sinteză pentru management și detalii pentru echipa tehnică.
Echipa IT a clientului sau furnizorul său de servicii IT. La cerere, putem organiza suport prin partenerii TRU, cu activitățile și costurile precizate în ofertă.
Poți include această soluție în oferta pentru clienții tăi.
Spune-ne ce vrei să protejezi. Stabilim împreună punctul de plecare.