02 / 05
Penetrasiya testi
Sistemlərinizdəki zəif yerləri tapan icazəli testlər: hər tapıntı izah olunur və düzəliş üçün aydın plan verilir.
Penetrasiya testi hücumçunun sistemlərinizə necə daxil ola biləcəyini və nəyə çata biləcəyini, kimsə bunu həqiqətən sınamazdan əvvəl göstərir. Testləri əl ilə aparır, hər tapıntını biznesə təsiri ilə birlikdə sadə dildə izah edir və tərtibatçılarınıza və administratorlarınıza aydın düzəliş addımları veririk.
Testlər yalnız təşkilatınızın yazılı icazəsi ilə başlayır.
Azərbaycan və Türkiyədə, eləcə də Qafqaz və Yaxın Şərq ölkələrində təşkilatlarla azərbaycan, türk, ingilis və rus dillərində işləyirik.
Nə edirik
- 02.01
Veb və API testi
Veb tətbiqlərinizin və API-lərinizin əl ilə yoxlanışı: autentifikasiya, giriş nəzarəti, məlumatların ifşası və biznes məntiqi.
- 02.02
Bulud testi
AWS, Azure və ya Google Cloud mühitinizdə riskli icazələrin, açıq xidmətlərin və səhv konfiqurasiyaların yoxlanışı.
- 02.03
Şəbəkə testi
Hücumçunun nə qədər irəliləyə biləcəyini göstərən daxili və xarici şəbəkə testləri; hər addım üçün konkret düzəlişlər.
- 02.04
Mobil tətbiq testi
iOS və Android tətbiqlərinin etibarsız saxlama, zəif autentifikasiya və serverlərlə təhlükəli əlaqə baxımından yoxlanışı.
Nə əldə edirsiniz
- Rəhbərliyinizin beş dəqiqəyə oxuya biləcəyi qısa xülasə.
- Hər tapıntının risk dərəcəsi, sübutu və düzəlişi ilə texniki hesabat.
- Nəticələri komandanızla birlikdə nəzərdən keçirdiyimiz görüş.
- Düzəlişlərdən sonra problemlərin bağlandığını təsdiqləyən təkrar test.
Necə işləyirik
- 01
Tanışlıq zəngi
Nəyə ehtiyacınız olduğunu deyirsiniz. Biz doğru sualları veririk.
- 02
Qiymətləndirmə
Sistemlərinizi, şəbəkənizi və ya ideyanızı yerində və ya uzaqdan araşdırırıq.
- 03
Təklif və qiymət
Aydın iş həcmi, müddət və xərc bölgüsü.
- 04
İcra
Test edir, qurur, quraşdırır və ya avtomatlaşdırırıq, sizi məlumatlandırırıq.
- 05
Təhvil və dəstək
Sənədlər, hesabatlar və istəsəniz davamlı dəstək.
Tez-tez verilən suallar
- Zəiflik skanı ilə penetrasiya testinin fərqi nədir?
- Skan avtomatikdir və mümkün problemləri sadalayır. Penetrasiya testində isə mütəxəssislər nəyin həqiqətən istismar oluna bildiyini təsdiqləyir, tapıntıları hücumçu kimi birləşdirir və yalançı xəbərdarlıqları çıxarır. Beləliklə, ilk növbədə nəyi düzəltməli olduğunuzu bilirsiniz.
- Test sistemlərimizin işini pozacaqmı?
- Başlamazdan əvvəl əhatə dairəsini, vaxtı və qaydaları razılaşdırırıq və sistemləri dayandıra biləcək heç nə etmirik. İstəsəniz, testlər iş saatlarından kənar və ya test mühitində aparıla bilər.
- Başlamaq üçün bizdən nə lazımdır?
- Təşkilatınızın yazılı icazəsi, əhatə dairəsi (tətbiqlər, IP diapazonları və ya bulud hesabları) və giriş tələb olunan yerlər üçün test hesabları. İlk görüşdən sonra qısa yoxlama siyahısı göndəririk.
- Nə qədər tez-tez test etməliyik?
- Ən azı ildə bir dəfə, həmçinin yeni tətbiq, böyük yeniləmə və ya buluda keçid kimi mühüm dəyişikliklərdən sonra. Bir çox tənzimləyici və müştəri də son test hesabatını tələb edir.
Nəyə ehtiyacınız olduğunu yazın.
Formu göndərin, e-poçtla cavab verəcəyik. Daha tez cavab üçün WhatsApp-da yazın.
Və ya yazın: info@caspiansec.com
Digər xidmətlər
- 01Təhlükəsizlik avtomatlaşdırması və SOARTəhlükəsizlik komandanız üçün daha az əl işi.
- 03Şəbəkə konsaltinqiŞəbəkələri yerində layihələndirir, qurur və sənədləşdiririk.
- 04Süni intellektin tətbiqiÖz məlumatlarınız üzərində praktik və təhlükəsiz SI.
- 05Proqram təminatının hazırlanmasıTəhlükəsiz qurulmuş veb və mobil məhsullar.