PC HEALTH

СПЕЦИАЛИЗИРАНИ УСЛУГИ

Тестове за проникване и оценка на сигурността

Проверяваме доколко реални слабости в системите, приложенията и инфраструктурата могат да бъдат използвани и какъв риск създават за бизнеса.

Тестовете се извършват само с изрично разрешение, предварително определен обхват и договорени правила за провеждане.

Свързани услуги

Допълващи услуги според вашия риск

Комбинацията се определя от критичните системи, процеси и нуждите за възстановяване.

КАКВО ПРОВЕРЯВАМЕ

От уязвимостта до доказуемия риск

Сканирането за уязвимости открива потенциални слабости. Тестът за проникване валидира дали и доколко те могат реално да бъдат използвани в предварително договорен обхват.

Външна инфраструктура

Проверка на изложени услуги, достъпни системи и конфигурационни слабости.

Вътрешна инфраструктура

Оценка на достъпа, сегментацията, идентичностите и движението между системи в договорения обхват.

Приложения и услуги

Техническа проверка на web приложения и exposed services според конкретно определените цели.

Повторна проверка

При необходимост се проверява дали договорените коригиращи действия са отстранили валидираните слабости.

МЕТОДИКА

Контролирано тестване с ясен процес

Обхватът, времето и въздействието се управляват предварително, за да се защити работещата среда.

Определяне на обхвата

Уточняват се системите, приложенията, ограниченията и целите на теста.

Подготовка и правила

Договорят се разрешенията, периодът, контактите за ескалация и безопасните правила за провеждане.

Техническо тестване

Провежда се контролирано валидиране на сигурността без обещания за безусловна експлоатация.

Доклад и приоритети

Резултатът включва бизнес въздействие, технически находки, риск и приоритети за отстраняване.

Повторна проверка

При необходимост се потвърждава резултатът след remediation.

КОНТЕКСТ

Тестът за проникване не е оценка на бизнес риска

Оценката на бизнес риска показва какво е критично за организацията. Тестът за проникване проверява дали определена техническа слабост може да бъде използвана. Управляваната киберсигурност поддържа средата защитена и наблюдавана в ежедневната работа.

ISO/IEC 27001

Техническото тестване може да подпомогне валидирането на контроли и третирането на риска, но само по себе си не означава съответствие или сертификация.

NIS2

Тестът може да подкрепи дейности по управление на риска и доказуемост, но сам по себе си не установява съответствие с NIS2.

OT/ICS среди

За OT/ICS среди обхватът и методът се определят отделно според оперативния риск и ограниченията на производствената среда.

Въпроси и отговори

Полезно да знаете

Каква е разликата между сканиране за уязвимости и тест за проникване?

Сканирането открива потенциални слабости, а тестът за проникване валидира дали и доколко те могат реално да бъдат използвани в договорения обхват.

Може ли тестът да повлияе на работещи системи?

Възможен е оперативен риск, затова обхватът, времето, правилата и контактите за ескалация се договарят предварително.

Как се определя обхватът?

Според критичните системи, приложенията, изложените услуги, целите на организацията и ограниченията на средата.

Какво получаваме след теста?

Доклад с обобщение за бизнеса, валидирани технически находки, доказателства, оценка на риска и приоритети за отстраняване.

Нужно ли е повторно тестване?

При необходимост повторната проверка потвърждава дали договорените коригиращи действия са отстранили установените слабости.

Искате да проверите реалния риск?

Започнете с оценка на критичните системи и договорете подходящ обхват за контролирано техническо тестване.