Întrebări generale

CyberTested efectuează scanarea aplicațiilor web cu autentificare?

Da! Acum oferim scanarea aplicațiilor web cu autentificare, ca parte a serviciilor noastre complete de testare a securității. Acest lucru ne permite să testăm mai în profunzime aplicațiile dumneavoastră, conectându-ne cu datele de autentificare furnizate, pentru a descoperi vulnerabilități accesibile doar utilizatorilor autentificați.

Ce adrese IP trebuie să adaug pe lista albă?

Vă punem la dispoziție o listă cu adresele IP sursă pentru a adăuga scanările noastre pe lista albă în sistemele de prevenire a intruziunilor, în firewall-urile pentru aplicații web și la furnizorii de servicii cloud. Contactați echipa noastră de asistență pentru a afla intervalele de adrese IP actuale, deoarece acestea se pot modifica periodic din motive de securitate.

Cum pot adăuga CyberTested pe lista albă în Cloudflare?

Pentru a adăuga adrese IP pe lista albă în Cloudflare, este necesar să creați reguli de acces IP sau să utilizați reguli de pagină. Vă punem la dispoziție instrucțiuni detaliate pentru a ocoli funcțiile de securitate ale Cloudflare pe durata testării. Echipa noastră vă poate ghida pe parcursul acestui proces pentru a asigura acuratețea rezultatelor scanării.

Scanările efectuate de CyberTested îmi vor afecta sistemele?

Nu, CyberTested utilizează verificări de securitate sigure, fără a deteriora sistemele dumneavoastră și fără a provoca întreruperi ale funcționării acestora. Scanările noastre sunt concepute să fie neintruzive și respectă cele mai bune practici din domeniu pentru a reduce la minimum orice impact asupra infrastructurii dumneavoastră.

Testarea vulnerabilităților

Ce tipuri de teste de penetrare oferiți?

Oferim servicii complete de testare de penetrare, care includ aplicații web, API-uri, aplicații mobile (iOS/Android), infrastructură de rețea, medii cloud și evaluări de inginerie socială. Testările noastre respectă metodologiile OWASP, NIST și PTES.

Cât durează un test de penetrare?

Durata testării depinde de amploarea și complexitatea proiectului. De obicei: aplicații web (3-5 zile), testarea rețelei (5-10 zile), aplicații mobile (5-7 zile). Vă punem la dispoziție un calendar detaliat în faza de definire a scopului proiectului și vă ținem la curent pe tot parcursul procesului.

Oferiți asistență în materie de remediere?

Da! În rapoartele noastre oferim îndrumări detaliate privind remedierea, inclusiv instrucțiuni pas cu pas, exemple de cod și bune practici. Echipa noastră este disponibilă pentru consultări telefonice, pentru a-i ajuta pe dezvoltatorii dumneavoastră să înțeleagă și să remedieze vulnerabilitățile identificate.

Monitorizarea Dark Web-ului

Ce este monitorizarea dark web-ului?

Monitorizarea dark web-ului presupune scanarea continuă a piețelor ascunse, a forumurilor și a bazelor de date de pe dark web, în căutarea datelor compromise ale organizației dumneavoastră, inclusiv date de autentificare, informații personale, proprietate intelectuală și alte date sensibile care ar fi putut fi furate sau divulgate.

Ce surse monitorizați pe dark web?

Monitorizăm bazele de date cu programe malware de furt de date, listele combinate, bazele de date privind breșele de securitate, piețele negre, forumurile de hackeri, canalele Telegram, site-urile de tip „paste” și alte surse în care infractorii cibernetici comercializează date furate. Acoperirea noastră include atât scurgerile de date de pe web-ul de suprafață, cât și sursele din deep web și dark web.

Cât de repede voi fi notificat în cazul unei încălcări a securității?

Viteza de notificare depinde de planul dvs.: Planul Start (alerte săptămânale), Planul Essential (alerte săptămânale), Planul Business (alerte zilnice), Planul Enterprise (alerte în timp real). Constatările critice sunt escaladate imediat, indiferent de nivelul planului.

Ce ar trebui să fac dacă datele mele sunt găsite pe dark web?

Oferim îndrumări imediate privind remedierea problemelor, inclusiv: resetarea parolelor, verificarea securității conturilor, proceduri de notificare a angajaților și măsuri pentru prevenirea unor expuneri ulterioare. Echipa noastră vă poate oferi asistență în planificarea și punerea în aplicare a măsurilor de răspuns la incidente.

Conformitate și standarde

Ce standarde de conformitate acceptați?

Testările și rapoartele noastre sunt conforme cu GDPR, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA și alte cadre importante de conformitate. Oferim rapoarte specifice privind conformitatea și colectarea de dovezi pentru a vă sprijini în îndeplinirea cerințelor de audit.

Rapoartele dumneavoastră pot fi utilizate în cadrul auditurilor de conformitate?

Desigur! Rapoartele noastre privind testele de penetrare sunt concepute pentru a îndeplini cerințele auditorilor și includ rezumate executive, concluzii tehnice detaliate, evaluări ale riscurilor și termene pentru remediere. Putem personaliza rapoartele în funcție de cadrele specifice de conformitate.

Cât de des ar trebui să efectuăm testele de securitate?

Recomandăm, ca standard de bază, scanări trimestriale de vulnerabilități și teste de penetrare anuale. Mediile cu risc ridicat sau cele supuse unor cerințe stricte de conformitate pot necesita teste mai frecvente. Oferim opțiuni de monitorizare continuă pentru asigurarea permanentă a securității.

Cum funcționează?

Identificați punctele vulnerabile ale sistemelor dvs. cele mai expuse și îndepliniți cerințele de conformitate. Alegeți soluția potrivită de securitate cibernetică.

Adaugă-ți resursele

Soluția noastră va scana site-ul dumneavoastră non-stop și va genera rapoarte privind securitatea și conformitatea, pentru a identifica amenințările cibernetice.

Descărcați raportul de securitate

Soluția noastră va analiza site-ul dumneavoastră 24 de ore pe zi, 7 zile pe săptămână și va genera rapoarte privind securitatea și conformitatea pentru a identifica amenințările cibernetice.

Măsuri de remediere a problemelor de securitate

Procesul de remediere a vulnerabilităților este un flux de lucru care remediază sau neutralizează punctele slabe detectate.

Selectați regiunea și limba

Regiune
Limba
Vrei să vezi CyberTested în acțiune?
Rezervați o demonstrație gratuită