Penetracinis testavimas
Technines spragas paverskite aiškiais taisymo prioritetais.
Organizuojame ir įgyvendiname sutartos apimties penetracinį (įsiskverbimo) testavimą. Glesum koordinuoja darbą, pasitelkia techninius specialistus ir padeda susieti radinius su jų poveikiu verslui.
Kam tai skirta
Įmonėms, kurioms reikia patikrinti sistemų saugumą prieš svarbų pokytį, įvertinti technines rizikas arba pateikti testavimo rezultatus klientams.
Kokius iššūkius sprendžiame
- Automatinių skenavimų radiniai nepatvirtinti arba neaiškus jų praktinis poveikis.
- Testavimo apimtis neapima svarbiausių sistemų, funkcijų ar prieigos scenarijų.
- Po testavimo trūksta aiškių taisymo prioritetų ir rezultatų patikrinimo tvarkos.
Kaip dirbame
- Sutariame tikslus, sistemas, testavimo ribas, laiką, kontaktus ir rašytinį leidimą.
- Pagal suderintą apimtį atliekamas techninis testavimas ir radinių patvirtinimas.
- Paaiškiname radinių riziką, aptariame taisymo rekomendacijas su IT komanda ir vadovybe.
- Suderiname radinių valdymą bei, jei įtraukta į apimtį, pakartotinį pataisymų patikrinimą.
Ką gaunate
- Suderinta testavimo apimtis ir darbų vykdymo taisyklės.
- Techninė ataskaita su radiniais, jų įrodymais ir taisymo rekomendacijomis.
- Santrauka vadovybei, paaiškinanti svarbiausias rizikas.
- Radinių aptarimas ir sutartas tolesnių veiksmų planas.
Nauda jūsų organizacijai
Patikrintos techninės spragos ir aiškesnis jų poveikis.
IT komandai suprantami taisymo prioritetai.
Vadovybei pateikiamas pagrindas sprendimams dėl likutinės rizikos.
Apimtis ir darbo sąlygos
Testuojamos tik aiškiai leistos sistemos ir sutarti scenarijai. Konkrečias technologijas, metodiką, pakartotinį testavimą ir techninių specialistų vaidmenį suderiname prieš pradėdami. Testavimas nepatvirtina, kad sistemoje nėra visų galimų pažeidžiamumų.