ارزیابی امنیت شبکه
بررسی معماری، تقسیمبندی، پیکربندی تجهیزات و کنترلهای دسترسی شبکه برای شناسایی مسیرهای نفوذ و حرکت جانبی.
جزئیات خدمتتصویری دقیق، مستند و قابلاقدام از وضعیت امنیتی سامانهها، زیرساختها و فرایندهای سازمان برای تصمیمگیری آگاهانه مدیران.
ارزیابی امنیتی فرایندی نظاممند برای شناسایی نقاط ضعف، سنجش اثربخشی کنترلهای موجود و تعیین میزان ریسکهایی است که داراییهای اطلاعاتی سازمان را تهدید میکنند. این ارزیابی هم جنبههای فنی (شبکه، سرورها، برنامهها و تجهیزات) و هم جنبههای فرایندی و مدیریتی (سیاستها، رویهها، نقشها و مسئولیتها) را در بر میگیرد.
نتیجه ارزیابی، تصویری روشن از فاصله وضعیت موجود با وضعیت مطلوب است؛ تصویری که مبنای برنامهریزی، بودجهبندی و اولویتبندی اقدامات اصلاحی قرار میگیرد.

بسیاری از رخدادهای امنیتی از ضعفهایی ناشی میشوند که پیشتر قابل شناسایی بودهاند: پیکربندی نادرست، وصلهنشدن سامانهها، دسترسیهای بیش از نیاز یا نبود رویههای مشخص. ارزیابی امنیتی منظم، این ضعفها را پیش از آنکه مهاجم از آنها بهره ببرد، آشکار میکند.
افزون بر این، ارزیابی امنیتی پیشنیاز انطباق با الزامات قانونی و مقرراتی، استقرار سامانه مدیریت امنیت اطلاعات و سنجش بلوغ امنیتی سازمان است.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
ارزیابی در سه لایه انجام میشود: شناخت (گردآوری اسناد، مصاحبه با ذینفعان و شناسایی داراییهای حیاتی)، سنجش (بررسی فنی کنترلها با ابزارها و آزمونهای کنترلشده و بازبینی فرایندها بر اساس چارچوبهای مرجع) و تحلیل ریسک (ترکیب احتمال وقوع و اثر هر ضعف برای تعیین اولویت).
دامنه، زمانبندی و محدودیتهای آزمون پیش از آغاز کار بهصورت مکتوب با سازمان توافق میشود و هیچ آزمونی خارج از دامنه توافقشده انجام نمیگیرد.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
تعیین اهداف، داراییها، محدودیتها و قواعد تعامل و امضای توافقنامه محرمانگی.
بررسی مستندات، معماری و مصاحبه با مسئولان فنی و مدیریتی.
اجرای بررسیهای فنی و مقایسه کنترلها با چارچوب مرجع.
اولویتبندی یافتهها بر اساس احتمال و اثر بر کسبوکار.
تحویل گزارش مدیریتی و فنی و جلسه تشریح نتایج.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
بررسی معماری، تقسیمبندی، پیکربندی تجهیزات و کنترلهای دسترسی شبکه برای شناسایی مسیرهای نفوذ و حرکت جانبی.
جزئیات خدمتارزیابی امنیت برنامههای تحت وب، رابطهای برنامهنویسی (API) و نرمافزارها بر اساس چارچوبهای OWASP.
جزئیات خدمتبازبینی تنظیمات امنیتی سیستمعاملها، پایگاههای داده، سرویسها و تجهیزات در مقایسه با خطوط مبنای امن.
جزئیات خدمت