Soluții /TESTAREA SECURITĂȚII · PenTest

Testare de penetrare
pentru rețele interne și externe.

Evaluăm căile prin care un atacator ar putea obține acces la sistemele și datele companiei.

Solicită o ofertă de PenTest Vezi un exemplu de raport

Testează ceea ce
trebuie să reziste.

Livrăm rapoarte certificate, soluții de remediere și retestare gratuită inclusă.

Stabilim aria, accesul și fereastra autorizată de testare, apoi utilizăm platforma de PenTest pentru scenariile convenite.

Ilustrație din prezentarea TRU despre vulnerabilități și protecția sistemelor informatice
01

Rețea externă

Evaluarea suprafeței expuse din internet, pentru adresele și serviciile incluse în scop.

02

Rețea internă

Testarea căilor de atac din infrastructura internă, în condițiile de acces convenite.

03

Rapoarte certificate CREST

Rapoarte executive și tehnice, cu vulnerabilitățile identificate și recomandări de remediere.

CE EVALUĂM

Căile de atac.
Impactul posibil.

Scenariile sunt selectate în funcție de infrastructură și de scopul convenit pentru test.

  • Autentificare

    Testarea slăbiciunilor legate de credențiale și a accesului pe care acestea îl pot oferi.

  • Escaladarea privilegiilor

    Evaluarea posibilității de a obține drepturi suplimentare după compromiterea inițială.

  • Deplasare laterală

    Identificarea căilor prin care un atacator ar putea ajunge la alte sisteme din rețea.

  • Trafic de ieșire

    Verificarea controalelor care restricționează comunicațiile către exterior.

  • Acces la date sensibile

    Simularea și documentarea accesului la resurse care necesită protecție suplimentară.

  • Vizibilitate în monitorizare

    Corelarea jurnalului activităților de testare cu alertele și controalele de securitate existente.

CUM LUCRĂM

De la context,
la un plan concret.

  1. 01

    Definim scopul

    Adresele IP, frecvența, accesul și condițiile autorizate.

  2. 02

    Derulăm testarea

    Testarea prin platforma de PenTest în fereastra de lucru convenită.

  3. 03

    Analizăm rezultatele

    Parcurgerea constatărilor și stabilirea priorităților de remediere.

RAPOARTE DISPONIBILE ÎN5zile lucrătoare

de la finalizarea testului

LIVRABILE PENTRU DOUĂ PERSPECTIVE

Claritate pentru management.
Detalii pentru echipa IT.

Raport executiv

Sinteza constatărilor, riscurile identificate și direcțiile de remediere.

Raport tehnic

Dovezile obținute în test, detaliile vulnerabilităților și recomandările pentru echipa tehnică.

Rapoarte certificate CREST, Council of Registered Ethical Security Testers.

Retestare gratuită inclusă. Verificăm rezultatul măsurilor de remediere, în aria și la data convenite.

UN EXEMPLU DE LIVRABIL

Ce găsești
într-un raport PenTest.

Un exemplu demonstrativ al structurii raportului. Datele de mai jos sunt ilustrative și nu provin din infrastructura unui client.

TRU / PenTestEXEMPLU DEMONSTRATIV

Serviciu de administrare expus

Context
Un serviciu de administrare este accesibil din internet.
Impact posibil
Crește expunerea la încercări de acces neautorizat.
Recomandare
Restricționarea accesului și utilizarea unei metode de autentificare potrivite.
Reverificare
Testarea accesului după aplicarea măsurilor convenite.

Severitatea se stabilește în raport în funcție de constatări, context și impact.

De la constatare la acțiune

Raportul executiv ajută managementul să înțeleagă riscurile și prioritățile. Raportul tehnic documentează aria testată, sistemele afectate, dovezile și recomandările pentru echipa IT.

Atunci când există evaluări anterioare, comparațiile ajută la urmărirea evoluției. După remediere, retestarea inclusă verifică rezultatul măsurilor aplicate.

Cum alegi tipul testării
ÎNTREBĂRI FRECVENTE

Detaliile care
contează în alegere.

Care este diferența dintre testarea internă și externă?

Testarea externă evaluează expunerea rețelei dinspre internet. Testarea internă evaluează riscurile din interiorul rețelei, inclusiv posibilitățile de acces la alte sisteme și de extindere a privilegiilor, în aria autorizată.

Ce informații sunt necesare pentru ofertă?

Tipul testului, numărul de adrese IP, mediile vizate, frecvența și perioada dorită. Clarificăm accesul necesar și condițiile autorizate înaintea testării.

Retestarea se plătește separat?

Nu. Retestarea după remediere este inclusă și gratuită. Stabilim programarea și aria reverificată în cadrul proiectului.

Când primim rapoartele?

Rapoartele sunt livrate în 5 zile lucrătoare de la finalizarea testului. Primești o sinteză pentru management și detalii pentru echipa tehnică.

Cine aplică recomandările de remediere?

Echipa IT a clientului sau furnizorul său de servicii IT. La cerere, putem organiza suport prin partenerii TRU, cu activitățile și costurile precizate în ofertă.

Oferi servicii IT?

Poți include această soluție în oferta pentru clienții tăi.

Programul de parteneri
URMĂTORUL PAS

Securitatea începe cu o conversație.

Spune-ne ce vrei să protejezi. Stabilim împreună punctul de plecare.

Solicită o ofertă de PenTest