Что решаем
Услуга нужна владельцам публичных систем, персональных данных и критичных интеграций. Формат проверки выбирается после анализа поверхности атаки и допустимого воздействия на рабочую инфраструктуру.
Что получится
Клиент получает отчёт с подтверждёнными уязвимостями, оценкой риска, доказательствами и приоритетным планом исправлений. После устранения может проводиться отдельная повторная проверка.
Состав
- Определение целей, объектов и исключений
- Письменное разрешение и правила проведения теста
- Подбор профильных специалистов
- Проверка и верификация находок
- Отчёт, разбор результатов и план устранения
Как работаем
- Фиксируем границы и допустимые методы.
- Согласуем окно работ и контакты для инцидентов.
- Проводим проверку без выхода за разрешённый контур.
- Передаём отчёт и обсуждаем порядок исправлений.
Дополнительно
- Повторная проверка исправлений
- Анализ конфигурации
- Разбор процессов разработки
- Помощь с приоритизацией технических мер
Важно учесть
Работы начинаются только после письменного разрешения владельца системы. Команда и методика выбираются под объект; влияние на production и работа с чувствительными данными согласуются заранее.