Splošna vprašanja

Ali CyberTested izvaja preverjeno skeniranje spletnih aplikacij?

Da! V okviru naših celovitih storitev varnostnega testiranja zdaj ponujamo preverjanje avtentificiranih spletnih aplikacij. To nam omogoča, da s prijavo z navedenimi poverilnicami preverimo vaše aplikacije in odkrijemo ranljivosti, ki so dostopne le overjenim uporabnikom.

Katere IP-je moram uvrstiti na beli seznam?

Zagotavljamo seznam izvornih IP-jev za beli seznam naših pregledov v sistemih za preprečevanje vdorov, požarnih zidovih za spletne aplikacije in ponudnikih storitev v oblaku. Za trenutne razpone IP se obrnite na našo ekipo za podporo, saj se lahko zaradi varnostnih razlogov občasno spremenijo.

Kako lahko CyberTested uvrstim na belo listo v Cloudflare?

V Cloudflareju je treba ustvariti pravila za dostop do IP ali uporabiti pravila strani. Med testiranjem zagotavljamo podrobna navodila za izogibanje varnostnim funkcijam Cloudflare. Naša ekipa vas lahko vodi skozi postopek, da zagotovite natančne rezultate pregledovanja.

Ali bodo pregledi CyberTested poškodovali moje sisteme?

Ne, CyberTested uporablja varne varnostne preglede, ne da bi poškodoval ali povzročil izpad vaših sistemov. Naši pregledi so zasnovani tako, da so nevsiljivi in upoštevajo najboljše prakse v panogi, da bi zmanjšali vpliv na vašo infrastrukturo.

Testiranje vdora

Katere vrste penetracijskega testiranja ponujate?

Ponujamo celovito penetracijsko testiranje, vključno s spletnimi aplikacijami, API-ji, mobilnimi aplikacijami (iOS/Android), omrežno infrastrukturo, okolji v oblaku in ocenami socialnega inženiringa. Naše testiranje poteka po metodologijah OWASP, NIST in PTES.

Koliko časa traja penetracijski test?

Trajanje testiranja je odvisno od obsega in zapletenosti. Običajno: Testiranje spletnih aplikacij (3-5 dni), testiranje omrežja (5-10 dni), testiranje mobilnih aplikacij (5-7 dni). V fazi določanja obsega vam zagotovimo podroben časovni razpored in vas ves čas postopka obveščamo o novostih.

Ali zagotavljate podporo za odpravljanje napak?

Da! V naših poročilih so na voljo podrobna navodila za sanacijo, vključno z navodili po korakih, primeri kode in najboljšimi praksami. Naša ekipa je na voljo za posvetovalne klice, da bi razvijalcem pomagala razumeti in odpraviti ugotovljene ranljivosti.

Spremljanje temnega spleta

Kaj je spremljanje temnega spleta?

Spremljanje temnega spleta vključuje stalno pregledovanje skritih tržnic, forumov in podatkovnih zbirk v temnem spletu, da bi našli ogrožene podatke vaše organizacije, vključno s poverilnicami, osebnimi podatki, intelektualno lastnino in drugimi občutljivimi podatki, ki so bili morda ukradeni ali razkriti.

Katere vire spremljate v temnem spletu?

Spremljamo zbirke podatkov o zlonamerni programski opremi, kombinirane sezname, zbirke podatkov o kršitvah, podzemne tržnice, hekerske forume, kanale Telegram, spletna mesta za lepljenje in druge vire, kjer kibernetski kriminalci trgujejo z ukradenimi podatki. Naše pokrivanje vključuje tako uhajanje podatkov iz površinskega spleta kot tudi globoke vire iz temnega spleta.

Kako hitro bom obveščen o kršitvi?

Hitrost obveščanja je odvisna od vašega načrta: Začetni načrt (tedenska opozorila), Osnovni načrt (tedenska opozorila), Poslovni načrt (dnevna opozorila), Podjetniški načrt (opozorila v realnem času). Kritične ugotovitve so takoj eskalirane ne glede na raven načrta.

Kaj naj storim, če so moji podatki najdeni v temnem spletu?

Zagotavljamo takojšnje smernice za odpravljanje težav, vključno s ponastavitvami gesel, varnostnimi pregledi računov, postopki obveščanja zaposlenih in ukrepi za preprečevanje nadaljnje izpostavljenosti. Naša ekipa vam lahko pomaga pri načrtovanju in izvedbi odziva na incidente.

Skladnost in standardi

Katere standarde skladnosti podpirate?

Naše testiranje in poročila podpirajo GDPR, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA in druge pomembne okvire skladnosti. Zagotavljamo poročanje o skladnosti in zbiranje dokazov za podporo vašim revizijskim zahtevam.

Ali se lahko vaša poročila uporabljajo za revizije skladnosti?

Absolutno! Naša poročila o penetracijskih testih so zasnovana tako, da izpolnjujejo zahteve revizorjev in vključujejo povzetke, podrobne tehnične ugotovitve, ocene tveganja in roke za odpravo pomanjkljivosti. Poročila lahko prilagodimo posebnim okvirom skladnosti.

Kako pogosto moramo izvajati varnostno testiranje?

Kot osnovo priporočamo četrtletno pregledovanje ranljivosti in letne penetracijske teste. Okolja z visokim tveganjem ali okolja s strogimi zahtevami glede skladnosti bodo morda potrebovala pogostejše testiranje. Za stalno zagotavljanje varnosti ponujamo možnosti stalnega spremljanja.

Kako to deluje?

Odkrijte šibke točke v vaših najbolj izpostavljenih sistemih in izpolnite zahteve glede skladnosti. Izberite ustrezno rešitev za kibernetsko varnost.

Dodajte svoja sredstva

Naša rešitev bo vašo spletno stran pregledovala 24 ur na dan, 7 dni na teden, ter pripravljala poročila o varnosti in skladnosti, da bi odkrila kibernetske grožnje.

Prenesite varnostno poročilo

Naša rešitev bo vašo spletno stran pregledovala 24 ur na dan, 7 dni na teden, ter pripravljala poročila o varnosti in skladnosti, da bi odkrila kibernetske grožnje.

Ukrepi za izboljšanje varnosti

Postopek odpravljanja ranljivosti je delovni tok, s katerim se odkrite pomanjkljivosti odpravijo ali nevtralizirajo.

Izberite regijo in jezik

Regija
Jezik
Želite videti, kako deluje CyberTested?
Rezervirajte brezplačno predstavitev