Penetracinis testavimas

Technines spragas paverskite aiškiais taisymo prioritetais.

Organizuojame ir įgyvendiname sutartos apimties penetracinį (įsiskverbimo) testavimą. Glesum koordinuoja darbą, pasitelkia techninius specialistus ir padeda susieti radinius su jų poveikiu verslui.

Įmonėms, kurioms reikia patikrinti sistemų saugumą prieš svarbų pokytį, įvertinti technines rizikas arba pateikti testavimo rezultatus klientams.

  • Automatinių skenavimų radiniai nepatvirtinti arba neaiškus jų praktinis poveikis.
  • Testavimo apimtis neapima svarbiausių sistemų, funkcijų ar prieigos scenarijų.
  • Po testavimo trūksta aiškių taisymo prioritetų ir rezultatų patikrinimo tvarkos.
  1. Sutariame tikslus, sistemas, testavimo ribas, laiką, kontaktus ir rašytinį leidimą.
  2. Pagal suderintą apimtį atliekamas techninis testavimas ir radinių patvirtinimas.
  3. Paaiškiname radinių riziką, aptariame taisymo rekomendacijas su IT komanda ir vadovybe.
  4. Suderiname radinių valdymą bei, jei įtraukta į apimtį, pakartotinį pataisymų patikrinimą.
  • Suderinta testavimo apimtis ir darbų vykdymo taisyklės.
  • Techninė ataskaita su radiniais, jų įrodymais ir taisymo rekomendacijomis.
  • Santrauka vadovybei, paaiškinanti svarbiausias rizikas.
  • Radinių aptarimas ir sutartas tolesnių veiksmų planas.

Patikrintos techninės spragos ir aiškesnis jų poveikis.

IT komandai suprantami taisymo prioritetai.

Vadovybei pateikiamas pagrindas sprendimams dėl likutinės rizikos.

Testuojamos tik aiškiai leistos sistemos ir sutarti scenarijai. Konkrečias technologijas, metodiką, pakartotinį testavimą ir techninių specialistų vaidmenį suderiname prieš pradėdami. Testavimas nepatvirtina, kad sistemoje nėra visų galimų pažeidžiamumų.

Aptarkime jūsų organizacijai tinkamą paslaugos apimtį.

Aptarkime jūsų situacijąPeržiūrėti paslaugas →