Pytania ogólne

Czy CyberTested skanuje uwierzytelnione aplikacje internetowe?

Tak! Oferujemy teraz uwierzytelnione skanowanie aplikacji internetowych w ramach naszych kompleksowych usług testowania bezpieczeństwa. Pozwala nam to na głębsze testowanie aplikacji poprzez logowanie się przy użyciu dostarczonych poświadczeń w celu wykrycia luk w zabezpieczeniach, które są dostępne tylko dla uwierzytelnionych użytkowników.

Jakie adresy IP muszę umieścić na białej liście?

Udostępniamy listę źródłowych adresów IP do umieszczania naszych skanów na białej liście w systemach zapobiegania włamaniom, zaporach aplikacji internetowych i u dostawców usług w chmurze. Skontaktuj się z naszym zespołem pomocy technicznej, aby uzyskać aktualne zakresy adresów IP, ponieważ mogą się one okresowo zmieniać ze względów bezpieczeństwa.

Jak umieścić CyberTested na białej liście w Cloudflare?

Biała lista w Cloudflare wymaga utworzenia reguł dostępu IP lub użycia reguł stron. Zapewniamy szczegółowe instrukcje dotyczące omijania zabezpieczeń Cloudflare podczas testów. Nasz zespół może przeprowadzić Cię przez ten proces, aby zapewnić dokładne wyniki skanowania.

Czy skanowanie CyberTested uszkodzi moje systemy?

Nie, CyberTested stosuje bezpieczne kontrole bezpieczeństwa bez uszkadzania lub powodowania przestojów w systemach. Nasze skany są zaprojektowane tak, aby były nieinwazyjne i zgodne z najlepszymi praktykami branżowymi, aby zminimalizować jakikolwiek wpływ na infrastrukturę.

Testy penetracyjne

Jakie rodzaje testów penetracyjnych oferujecie?

Oferujemy kompleksowe testy penetracyjne obejmujące aplikacje internetowe, interfejsy API, aplikacje mobilne (iOS/Android), infrastrukturę sieciową, środowiska chmurowe i oceny socjotechniczne. Nasze testy są zgodne z metodologiami OWASP, NIST i PTES.

Jak długo trwa test penetracyjny?

Czas trwania testów zależy od ich zakresu i złożoności. Zazwyczaj: Aplikacje internetowe (3-5 dni), Testowanie sieci (5-10 dni), Aplikacje mobilne (5-7 dni). Zapewniamy szczegółowe harmonogramy podczas fazy ustalania zakresu i informujemy na bieżąco w trakcie całego procesu.

Czy zapewniasz wsparcie w zakresie napraw?

Tak! W naszych raportach przedstawiamy szczegółowe wytyczne dotyczące środków zaradczych, w tym instrukcje krok po kroku, przykłady kodu i najlepsze praktyki. Nasz zespół jest dostępny do konsultacji telefonicznych, aby pomóc programistom zrozumieć i naprawić zidentyfikowane luki.

Monitorowanie ciemnej sieci

Czym jest monitorowanie dark web?

Monitorowanie dark web obejmuje ciągłe skanowanie ukrytych rynków, forów i baz danych w dark web w poszukiwaniu zagrożonych danych organizacji, w tym danych uwierzytelniających, danych osobowych, własności intelektualnej i innych wrażliwych danych, które mogły zostać skradzione lub wyciekły.

Jakie źródła monitorujesz w dark web?

Monitorujemy bazy danych złośliwego oprogramowania, listy combo, bazy danych naruszeń, podziemne rynki, fora hakerskie, kanały Telegram, witryny z pastami i inne źródła, w których cyberprzestępcy handlują skradzionymi danymi. Nasz zasięg obejmuje zarówno wycieki z powierzchni sieci, jak i głębokie źródła dark web.

Jak szybko zostanę powiadomiony o naruszeniu?

Szybkość powiadomień zależy od planu: Plan Start (powiadomienia tygodniowe), Plan Essential (powiadomienia tygodniowe), Plan Business (powiadomienia codzienne), Plan Enterprise (powiadomienia w czasie rzeczywistym). Krytyczne ustalenia są natychmiast eskalowane niezależnie od poziomu planu.

Co powinienem zrobić, jeśli moje dane zostaną znalezione w dark web?

Zapewniamy natychmiastowe wytyczne dotyczące środków zaradczych, w tym: resetowanie haseł, przeglądy bezpieczeństwa kont, procedury powiadamiania pracowników i kroki zapobiegające dalszemu narażeniu. Nasz zespół może pomóc w planowaniu i realizacji reakcji na incydenty.

Zgodność i standardy

Które standardy zgodności są obsługiwane?

Nasze testy i raporty wspierają GDPR, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA i inne główne ramy zgodności. Zapewniamy specyficzne dla zgodności raportowanie i gromadzenie dowodów w celu spełnienia wymagań audytowych.

Czy raporty mogą być wykorzystywane do audytów zgodności?

Absolutnie! Nasze raporty z testów penetracyjnych są zaprojektowane tak, aby spełniały wymagania audytorów i zawierają podsumowania, szczegółowe ustalenia techniczne, oceny ryzyka i harmonogramy działań naprawczych. Możemy dostosować raporty do określonych ram zgodności.

Jak często powinniśmy przeprowadzać testy bezpieczeństwa?

Jako punkt odniesienia zalecamy kwartalne skanowanie podatności i coroczne testy penetracyjne. Środowiska wysokiego ryzyka lub te podlegające ścisłym wymogom zgodności mogą wymagać częstszych testów. Oferujemy opcje ciągłego monitorowania w celu stałego zapewnienia bezpieczeństwa.

Jak to działa?

Zidentyfikuj słabe punkty w swoich najbardziej narażonych systemach i spełnij wymogi zgodności. Wybierz odpowiednie rozwiązanie z zakresu cyberbezpieczeństwa.

Dodaj swoje zasoby

Nasze rozwiązanie będzie monitorować Państwa stronę internetową przez całą dobę, 7 dni w tygodniu, i generować raporty dotyczące bezpieczeństwa oraz zgodności z przepisami w celu wykrywania cyberzagrożeń.

Pobierz raport dotyczący bezpieczeństwa

Nasze rozwiązanie będzie monitorować Państwa stronę internetową przez całą dobę, 7 dni w tygodniu, i generować raporty dotyczące bezpieczeństwa oraz zgodności z przepisami w celu wykrywania cyberzagrożeń.

Działania naprawcze w zakresie bezpieczeństwa

Proces usuwania luk w zabezpieczeniach to procedura, której celem jest naprawa lub zneutralizowanie wykrytych słabych punktów.

Wybierz region i język

Region
Język
Chcesz zobaczyć, jak działa CyberTested?
Zarezerwuj bezpłatną prezentację