Vispārīgi jautājumi

Vai „CyberTested” veic autentificētu tīmekļa lietotņu skenēšanu?

Jā! Tagad mūsu visaptverošo drošības testēšanas pakalpojumu ietvaros piedāvājam autentificētu tīmekļa lietojumprogrammu skenēšanu. Tas ļauj mums veikt padziļinātus jūsu lietojumprogrammu testus, pieteicoties ar norādītajām piekļuves datiem, lai atklātu ievainojamības, kas ir pieejamas tikai autentificētiem lietotājiem.

Kuras IP adreses man jāiekļauj atļauto sarakstā?

Mēs piedāvājam avota IP adrešu sarakstu, lai mūsu skenēšanas darbības iekļautu baltajā sarakstā iebrukumu novēršanas sistēmās, tīmekļa lietojumprogrammu ugunsmūros un mākoņpakalpojumu sniedzēju sistēmās. Sazinieties ar mūsu atbalsta komandu, lai uzzinātu aktuālos IP diapazonus, jo drošības apsvērumu dēļ tie var periodiski mainīties.

Kā iekļaut CyberTested Cloudflare baltajā sarakstā?

Lai Cloudflare sistēmā izveidotu balto sarakstu, ir jāizveido IP piekļuves noteikumi vai jāizmanto lapas noteikumi. Mēs sniedzam detalizētas instrukcijas par to, kā testēšanas laikā apiet Cloudflare drošības funkcijas. Mūsu komanda var palīdzēt jums šajā procesā, lai nodrošinātu precīzus skenēšanas rezultātus.

Vai „CyberTested“ skenēšana var sabojāt manas sistēmas?

Nē, „CyberTested“ izmanto drošas drošības pārbaudes, kas nekaitē jūsu sistēmām un nerada to darbības pārtraukumus. Mūsu skenēšanas procesi ir izstrādāti tā, lai nebūtu uzmācīgi, un tajos tiek ievērotas nozares labākās prakses, lai līdz minimumam samazinātu jebkādu ietekmi uz jūsu infrastruktūru.

Ielaušanās testēšana

Kādus iekļūšanas testēšanas veidus jūs piedāvājat?

Mēs piedāvājam visaptverošus iekļūšanas testus, tostarp tīmekļa lietojumprogrammām, API, mobilajām lietojumprogrammām (iOS/Android), tīkla infrastruktūrai, mākoņvidēm un sociālās inženierijas novērtējumiem. Mūsu testēšana notiek saskaņā ar OWASP, NIST un PTES metodoloģijām.

Cik ilgi ilgst iekļūšanas tests?

Testēšanas ilgums ir atkarīgs no apjoma un sarežģītības. Parasti: tīmekļa lietojumprogrammas (3–5 dienas), tīkla testēšana (5–10 dienas), mobilās lietojumprogrammas (5–7 dienas). Mēs sniedzam detalizētu grafiku projekta apjoma noteikšanas posmā un visā procesa gaitā jūs informēsim par jaunākajām ziņām.

Vai jūs sniedzat atbalstu sanācijas darbos?

Jā! Mūsu ziņojumos sniedzam detalizētus ieteikumus par problēmu novēršanu, tostarp soli pa solim izklāstītas instrukcijas, koda piemērus un labākās prakses piemērus. Mūsu komanda ir pieejama konsultāciju zvaniem, lai palīdzētu jūsu programmētājiem izprast un novērst atklātās ievainojamības.

„Dark Web“ uzraudzība

Kas ir „dark web“ uzraudzība?

Tumšā tīkla uzraudzība ietver nepārtrauktu slēpto tirdzniecības vietņu, forumu un datu bāzu pārbaudi tumšajā tīklā, lai atklātu jūsu organizācijas nopludinātos datus, tostarp piekļuves datus, personas informāciju, intelektuālo īpašumu un citus konfidenciālus datus, kas, iespējams, ir nozagti vai nopludināti.

Kādus avotus jūs uzraugāt „dark web“ tīklā?

Mēs uzraugām datu zādzības programmatūru datubāzes, kombinēto sarakstu datubāzes, datu noplūžu datubāzes, nelegālos tirdzniecības portālus, hakeru forumus, „Telegram“ kanālus, datu publicēšanas vietnes un citus avotus, kur kibernoziedznieki tirgo nozagtos datus. Mūsu pārklājums ietver gan atklātā tīmekļa noplūdes, gan „dark web“ avotus.

Cik ātri man paziņos par datu aizsardzības pārkāpumu?

Paziņojumu saņemšanas ātrums ir atkarīgs no jūsu plāna: „Start“ plāns (paziņojumi reizi nedēļā), „Essential“ plāns (paziņojumi reizi nedēļā), „Business“ plāns (paziņojumi katru dienu), „Enterprise“ plāns (paziņojumi reāllaikā). Kritiski atklājumi tiek nekavējoties pārsūtīti augstākai instancē neatkarīgi no plāna līmeņa.

Ko man darīt, ja mani dati tiek atrasti „dark web“?

Mēs sniedzam tūlītējus ieteikumus par situācijas novēršanu, tostarp: paroles atjaunošanu, konta drošības pārbaudi, darbinieku informēšanas procedūras un pasākumus, lai novērstu turpmāku apdraudējumu. Mūsu komanda var palīdzēt incidentu reaģēšanas plānošanā un īstenošanā.

Atbilstība un standarti

Kādus atbilstības standartus jūs atbalstāt?

Mūsu testēšana un ziņojumi atbilst GDPR, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA un citiem galvenajiem atbilstības standartiem. Mēs nodrošinām atbilstības prasībām pielāgotus ziņojumus un pierādījumu vākšanu, lai atbalstītu jūsu revīzijas prasības.

Vai jūsu pārskatus var izmantot atbilstības pārbaudēs?

Protams! Mūsu iekļūšanas testēšanas ziņojumi ir izstrādāti tā, lai atbilstu revidentu prasībām, un tajos ir iekļauti kopsavilkumi, detalizēti tehniskie secinājumi, riska novērtējumi un problēmu novēršanas termiņi. Mēs varam pielāgot ziņojumus konkrētām atbilstības sistēmām.

Cik bieži mums būtu jāveic drošības pārbaudes?

Kā pamata pasākumu mēs iesakām veikt ik ceturkšņa ievainojamības pārbaudes un ikgadējus iekļūšanas testus. Augsta riska vidēs vai vidēs, kurām piemēro stingras atbilstības prasības, var būt nepieciešami biežāki testi. Mēs piedāvājam nepārtrauktas uzraudzības iespējas, lai nodrošinātu pastāvīgu drošību.

Kā tas darbojas?

Atklājiet savu visvairāk apdraudēto sistēmu vājās vietas un nodrošiniet atbilstību normatīvajām prasībām. Izvēlieties piemērotu kiberdrošības risinājumu.

Pievienojiet savus aktīvus

Mūsu risinājums nepārtraukti (24/7) pārbaudīs jūsu tīmekļa vietni un izveidos drošības un atbilstības pārskatus, lai identificētu kiberdraudus.

Lejupielādējiet drošības ziņojumu

Mūsu risinājums nepārtraukti, 24 stundas diennaktī, 7 dienas nedēļā pārbaudīs jūsu tīmekļa vietni un izveidos drošības un atbilstības pārskatus, lai identificētu kiberdraudus.

Drošības pasākumu īstenošana

Vulnerabilitātes novēršanas process ir darba plūsma, kuras ietvaros tiek novērsti vai neitralizēti atklātie trūkumi.

Izvēlieties reģionu un valodu

Reģions
Valoda
Vēlaties redzēt, kā darbojas „CyberTested“?
Rezervējiet bezmaksas demonstrāciju