01 / SZOLGÁLTATÁSAINK
Vizsgálati
területek
A vizsgálat körét és mélységét előzetesen egyeztetjük. Az eredményeket műszaki leírással, ellenőrzési lépésekkel, kockázati besorolással és javítási javaslatokkal dokumentáljuk.
SZIMULÁCIÓ / 01↗
Támadási és védelmi gyakorlatok
A megrendelővel egyeztetett forgatókönyv alapján vizsgáljuk a megelőzés, az észlelés és a reagálás működését. Az átadott értékelés tartalmazza a megfigyelt hiányosságokat és a fejlesztési javaslatokat.
- Egyeztetett forgatókönyv
- Észlelési pontok
- Közös kiértékelés
HOZZÁFÉRÉS / 02↗
Hitelesítés és jogosultságkezelés
A belépési folyamatokat, a szerepköröket és a hozzáférési határokat ellenőrizzük. Dokumentáljuk a megkerülhető védelmi pontokat és a jogosultságok indokolatlan kiterjesztésének lehetőségeit.
SÉRÜLÉKENYSÉG / 03↗
Alkalmazások, kód és infrastruktúra
Webes alkalmazásokat, programozási interfészeket, forráskódot és környezeti beállításokat vizsgálunk az egyeztetett hatókör szerint. A megállapításokat megismételhető ellenőrzési lépésekkel és javítási javaslatokkal adjuk át.
TERHELÉS / 04↗
Terheléses vizsgálatok
Előre rögzített korlátok között mérjük a szolgáltatások viselkedését növekvő terhelés mellett. Az eredmény tartalmazza a mért kapacitást és az azonosított szűk keresztmetszeteket.
NYÍLT FORRÁS / 05↗
Nyílt forrású információgyűjtés
Áttekintjük a nyilvánosan elérhető adatokat, digitális nyomokat és külső rendszereket. Az átadásban felsoroljuk a felhasználható információkat és a csökkentésükhöz javasolt lépéseket.
ESZKÖZVIZSGÁLAT / 06↗
Célhardver-vizsgálatok
Beágyazott és fizikai eszközök csatlakozási felületeit, eszközszoftverét és adatforgalmát vizsgáljuk. A feltárt hibákat műszaki bizonyítékokkal és javítási lehetőségekkel dokumentáljuk.
EMBERI TÉNYEZŐ / 07↗
Megtévesztési és adathalász módszerek
Egyeztetett, ellenőrzött körülmények között vizsgáljuk az emberi tényezőre építő módszereket. Az eredményben a folyamatok és a tájékoztatás javítására teszünk javaslatot.