Bendrieji klausimai

Ar "CyberTested" atlieka autentifikuotą žiniatinklio programų nuskaitymą?

Taip! Dabar siūlome autentifikuotų žiniatinklio programų nuskaitymą, kuris yra mūsų išsamių saugumo testavimo paslaugų dalis. Tai leidžia mums patikrinti jūsų taikomąsias programas giliau, prisijungus su pateiktais įgaliojimais, ir aptikti pažeidžiamumus, kurie prieinami tik autentifikuotiems naudotojams.

Kokius IP reikia įtraukti į baltąjį sąrašą?

Pateikiame šaltinio IP adresų sąrašą, skirtą mūsų skenuojamų duomenų įtraukimui į baltąjį sąrašą įsibrovimo prevencijos sistemose, žiniatinklio programų ugniasienėse ir debesijos paslaugų teikėjų svetainėse. Dėl dabartinių IP intervalų kreipkitės į mūsų palaikymo komandą, nes saugumo sumetimais jie gali būti periodiškai keičiami.

Kaip įtraukti "CyberTested" į "Cloudflare" baltąjį sąrašą?

"Cloudflare" baltajam sąrašui sudaryti reikia sukurti IP prieigos taisykles arba naudoti puslapio taisykles. Pateikiame išsamias instrukcijas, kaip bandymų metu apeiti "Cloudflare" saugumo funkcijas. Mūsų komanda gali padėti jums atlikti šį procesą, kad užtikrintumėte tikslius nuskaitymo rezultatus.

Ar "CyberTested" skenavimas pakenks mano sistemoms?

Ne, "CyberTested" naudoja saugius saugumo patikrinimus, kurie nepažeidžia jūsų sistemų ir nesukelia jų prastovų. Mūsų tikrinimai yra sukurti taip, kad nebūtų įkyrūs ir atitiktų geriausią pramonės praktiką, siekiant sumažinti bet kokį poveikį jūsų infrastruktūrai.

Įsiskverbimo testavimas

Kokių tipų įsiskverbimo testus siūlote?

Siūlome išsamius įsiskverbimo testus, įskaitant žiniatinklio programų, API, mobiliųjų programų ("iOS" / "Android"), tinklo infrastruktūros, debesijos aplinkų ir socialinės inžinerijos vertinimus. Testuojame pagal OWASP, NIST ir PTES metodikas.

Kiek laiko trunka įsiskverbimo testas?

Testavimo trukmė priklauso nuo apimties ir sudėtingumo. Paprastai: Tinklo testavimas (5-10 dienų), mobiliųjų programėlių testavimas (5-7 dienos). Apimties nustatymo etape pateikiame išsamius terminus ir informuojame jus apie visą procesą.

Ar teikiate ištaisymo pagalbą?

Taip! Savo ataskaitose pateikiame išsamias taisymo gaires, įskaitant žingsnis po žingsnio instrukcijas, kodo pavyzdžius ir geriausios praktikos pavyzdžius. Mūsų komanda gali teikti konsultacijas, kad padėtų jūsų programuotojams suprasti ir ištaisyti nustatytas pažeidžiamybes.

Tamsiojo žiniatinklio stebėjimas

Kas yra tamsiojo interneto stebėjimas?

Tamsiojo tinklo stebėsena apima nuolatinį paslėptų tamsiojo tinklo prekyviečių, forumų ir duomenų bazių skenavimą, ieškant jūsų organizacijos pažeistų duomenų, įskaitant įgaliojimus, asmeninę informaciją, intelektinę nuosavybę ir kitus slaptus duomenis, kurie galėjo būti pavogti arba nutekinti.

Kokius tamsiojo interneto šaltinius stebite?

Stebime vogtų kenkėjiškų programų duomenų bazes, kombinuotuosius sąrašus, pažeidimų duomenų bazes, pogrindines prekyvietes, įsilaužėlių forumus, "Telegram" kanalus, įklijų svetaines ir kitus šaltinius, kuriuose kibernetiniai nusikaltėliai prekiauja pavogtais duomenimis. Mūsų aprėptis apima ir paviršinius interneto nutekėjimo šaltinius, ir giliuosius tamsiojo interneto šaltinius.

Kaip greitai būsiu informuotas apie pažeidimą?

Pranešimo greitis priklauso nuo jūsų plano: Pradinis planas (savaitiniai įspėjimai), Pagrindinis planas (savaitiniai įspėjimai), Verslo planas (kasdieniai įspėjimai), Verslo planas (įspėjimai realiuoju laiku). Kritinės išvados nedelsiant eskaluojamos nepriklausomai nuo plano lygio.

Ką daryti, jei mano duomenys aptinkami tamsiajame internete?

Suteikiame skubias taisomųjų veiksmų gaires, įskaitant slaptažodžių atstatymą, paskyrų saugumo peržiūras, darbuotojų informavimo procedūras ir veiksmus, kuriais siekiama užkirsti kelią tolesniam pažeidimui. Mūsų komanda gali padėti planuoti ir vykdyti reagavimo į incidentus veiksmus.

Atitiktis ir standartai

Kokius atitikties standartus palaikote?

Mūsų testai ir ataskaitos atitinka GDPR, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA ir kitas pagrindines atitikties sistemas. Teikiame atitikties reikalavimams pritaikytas ataskaitas ir renkame įrodymus, kad paremtume jūsų audito reikalavimus.

Ar jūsų ataskaitos gali būti naudojamos atitikties auditui?

Absoliučiai! Mūsų įsiskverbimo testavimo ataskaitos parengtos taip, kad atitiktų auditorių reikalavimus, jose pateikiamos santraukos, išsamios techninės išvados, rizikos įvertinimai ir ištaisymo terminai. Galime pritaikyti ataskaitas konkrečioms atitikties sistemoms.

Kaip dažnai turėtume atlikti saugumo testavimą?

Rekomenduojame kas ketvirtį atlikti pažeidžiamumo patikrą ir kasmet atlikti įsiskverbimo testus. Didelės rizikos aplinkoms arba toms, kurioms taikomi griežti atitikties reikalavimai, gali prireikti dažnesnio testavimo. Siūlome nuolatinės stebėsenos parinktis nuolatiniam saugumo užtikrinimui.

How it works?

Find weaknesses in your most exposed systems and satisfy compliance needs. Choose the right cyber security solution.

Add your assets

Our solution will scan your website 24/7 and generate security and compliance reports to identify cyber threats.

Download the security report

Our solution will scan your website 24/7 and generate security and compliance reports to identify cyber threats.

Security Remediation

The vulnerability remediation process is a workflow that fixes or neutralizes detected weaknesses.

Select Region & Language

Region
Language
Want to see CyberTested in action?
Book a Free Demo