Penetration Testing
Στοχευμένος έλεγχος διείσδυσης που εντοπίζει και επαληθεύει τις ευπάθειες πριν τις εκμεταλλευτεί κάποιος άλλος.
Ζητήστε προσφορά
Ελέγχουμε εφαρμογές, δίκτυα και υποδομές με μεθοδολογία που ακολουθεί αναγνωρισμένα πρότυπα (OWASP, PTES). Δεν αναφέρουμε απλώς πιθανές αδυναμίες· τις επαληθεύουμε με ελεγχόμενη εκμετάλλευση, ώστε να ξέρετε τι είναι πραγματικά εκμεταλλεύσιμο. Κάθε εύρημα συνοδεύεται από σαφή αξιολόγηση κινδύνου και πρακτικές οδηγίες αποκατάστασης.
Τι περιλαμβάνει
Πώς δουλεύουμε
Οριοθέτηση (scoping)
Καθορίζουμε τι ελέγχεται, με ποια προσέγγιση (black/grey/white box) και υπό ποιες προϋποθέσεις.
Χαρτογράφηση & αναγνώριση
Χαρτογραφούμε την επιφάνεια επίθεσης και εντοπίζουμε πιθανά σημεία εισόδου.
Εκμετάλλευση & επαλήθευση
Επιχειρούμε ελεγχόμενη εκμετάλλευση για να διακρίνουμε τα πραγματικά εκμεταλλεύσιμα ευρήματα από τα ψευδώς θετικά.
Αναφορά & αποκατάσταση
Παραδίδουμε προτεραιοποιημένα ευρήματα με οδηγίες διόρθωσης και υποστηρίζουμε τις τεχνικές ομάδες.
Συχνές ερωτήσεις
Πόσο συχνά πρέπει να γίνεται penetration test;
Τουλάχιστον ετησίως, καθώς και μετά από σημαντικές αλλαγές στην υποδομή ή στις εφαρμογές. Πολλά πρότυπα συμμόρφωσης το απαιτούν σε τακτική βάση.
Θα επηρεαστούν τα συστήματα παραγωγής;
Οι έλεγχοι σχεδιάζονται ώστε να ελαχιστοποιούν τον κίνδυνο. Όπου χρειάζεται, εργαζόμαστε σε staging περιβάλλον ή σε συμφωνημένα χρονικά παράθυρα.
Τι περιλαμβάνει η αναφορά;
Executive summary, τεχνική περιγραφή κάθε ευρήματος, βαθμολογία CVSS, αποδείξεις (evidence) και συγκεκριμένα βήματα αποκατάστασης.
