Usługi

Testy penetracyjne z zakresem spisanym, zanim się zaczną

Testy aplikacji webowych, sieci i Active Directory dla firm, które potrzebują prawdziwej oceny bezpieczeństwa, a nie raportu ze skanera. Każdy projekt dostaje stałą cenę i harmonogram, zanim ruszą jakiekolwiek prace.

Pierwszy raz zatrudniają Państwo niezależnego testera? Proszę przeczytać, na co zwrócić uwagę →

// usługa

Testy penetracyjne sieci

Testy sieci wewnętrznej i zewnętrznej: ekspozycja obwodu, błędy konfiguracji usług i walidacja segmentacji.

  • Zewnętrzna & wewnętrzna
  • Segmentacja
  • Nmap
  • Metasploit
  • NetExec
Czytaj więcej →
// usługa

Testy penetracyjne pod SOC 2

Coroczny test penetracyjny wymagany przez audyt SOC 2 Type II, dostarczony jako raport gotowy dla audytora, który Państwa asesor zaakceptuje.

  • SOC 2 Type II
  • Trust Services Criteria
  • Raport gotowy dla audytora
Czytaj więcej →

Usługi testów penetracyjnych oparte na pracy ręcznej, nie na wyniku skanera

Każdy z powyższych projektów wykonuje ręcznie jeden tester penetracyjny z certyfikatem OSCP+: ta sama osoba ustala zakres, przeprowadza test i pisze raport. Automatyczne skanery szybko pokrywają dużą powierzchnię, ale ustalenia, które naprawdę mają znaczenie - połączone ścieżki ataku, wadliwa kontrola dostępu, błędy logiki biznesowej i eskalacja uprawnień w domenie Active Directory - biorą się z pracy ręcznej, której żadne narzędzie nie odtworzy.

Usługi obejmują cztery obszary, które większość firm musi przetestować: aplikacje webowe i API, sieci wewnętrzne i zewnętrzne, Active Directory oraz chmurę Azure - a do tego testy zgodnościowe sformatowane pod SOC 2 i PCI DSS. Nie wiedzą Państwo, czego potrzebują? Bezpłatna trzydziestominutowa rozmowa o zakresie wyjaśni to, zanim zobowiążą się Państwo do czegokolwiek.

Stała cena, pisemny zakres, zdalnie na całym świecie

Każda usługa jest wyceniana według stałej ceny wobec pisemnego zakresu, zanim ruszą testy - bez rozliczeń godzinowych i bez niespodziewanych dopłat. Projekty realizujemy zdalnie dla klientów z dowolnego miejsca, a każde ustalenie przychodzi z dowodem, który je potwierdza. Proszę zobaczyć pełne zestawienie cen albo przeczytać, ile trwa test penetracyjny, aby zaplanować prace pod termin.

Usługi testów penetracyjnych - częste pytania

Aplikacje webowe i API, sieci wewnętrzne i zewnętrzne, Active Directory oraz chmura Azure, a do tego testy w formacie zgodnościowym pod SOC 2 i PCI DSS. Wszystko realizuje ten sam tester z certyfikatem OSCP+, który prowadzi prace od początku do końca.

Testy aplikacji webowych zaczynają się od około 500 $, a oceny sieci lub Active Directory od około 1500 $; cenę końcową wyznacza zakres: liczba ról, liczba hostów i złożoność środowiska. Każdy projekt dostaje pisemną stałą cenę przed startem. Szczegóły w zestawieniu cen.

Tak - projekty realizujemy zdalnie dla klientów na całym świecie. Testy zewnętrzne, webowe, chmurowe oraz większość wewnętrznych i dotyczących Active Directory wykonujemy zdalnie przez bezpieczny dostęp; obecność na miejscu bywa potrzebna tylko wyjątkowo.

Pracują Państwo bezpośrednio z osobą, która wykonuje testy, a nie z działem sprzedaży i rotującym zespołem. To oznacza jaśniejszy zakres, bezpośrednie odpowiedzi techniczne i brak marży agencyjnej: ten sam tester z certyfikatem OSCP+ ustala zakres, przeprowadza test i pisze raport.

Tak. Projekty zgodnościowe dostarczamy jako raporty gotowe dla audytora, odniesione do właściwych kryteriów - Trust Services Criteria SOC 2 albo wymogu 11.4 PCI DSS - wraz ze streszczeniem dla zarządu, ustaleniami ocenionymi w skali CVSS, dowodami i wskazówkami naprawczymi.

Gotowi porozmawiać o Państwa projekcie?

Bezpłatna trzydziestominutowa rozmowa o zakresie. W ciągu 24 godzin otrzymają Państwo pisemną ofertę ze stałą ceną i harmonogramem.

Zobacz cennik