
Testy penetracyjne — koordynacja i nadzór
Nie wykonujemy testów penetracyjnych samodzielnie — dobieramy zakres i wyspecjalizowanego wykonawcę, zlecamy prace i nadzorujemy je po stronie klienta. Odbieramy i weryfikujemy raport, priorytetyzujemy rekomendacje i pilnujemy retestu.
Efekt
Co robimy
Zakres w tym obszarze
Ustalamy zakres i cel, prowadzimy prace według metodyki i dostarczamy raport z priorytetyzowanymi rekomendacjami.
Zakres i reguły (RoE)
Ustalenie celów, zakresu i zasad prowadzenia testów (Rules of Engagement).
Dobór wykonawcy
Wybór wyspecjalizowanego podmiotu i zlecenie prac.
Nadzór po stronie klienta
Nadzór nad przebiegiem testów i komunikacja z zespołami.
Weryfikacja i retest
Odbiór raportu, priorytetyzacja rekomendacji i pilnowanie retestu.
Jak pracujemy
Od zakresu do raportu z rekomendacjami
Uporządkowany proces: każdy etap kończy się konkretnym efektem — konfiguracją, dokumentem, raportem albo procedurą do przekazania.

Definicja zakresu
Cele, zakres i reguły prowadzenia testów (RoE).
Powiązane obszary
Zobacz też

Skanowanie podatności
Aktywne i pasywne skany podatności z priorytetyzacją.

Audyt konfiguracji
Przegląd konfiguracji względem dobrych praktyk (CIS).

Analiza kodu
Statyczna analiza kodu i podatności aplikacyjne.
Następny krok
Zweryfikujemy stan bezpieczeństwa
Zostaw kontakt — wrócimy z pytaniami o środowisko, zakres i najszybszą ścieżkę do efektu. Bez zobowiązań.

