تحلیل آسیبپذیری
شناسایی، اعتبارسنجی و اولویتبندی آسیبپذیریهای سامانهها بر اساس شدت فنی، احتمال بهرهبرداری و اهمیت دارایی.
جزئیات خدمتآزمون کنترلشده و مجاز نفوذ از نگاه مهاجم، برای کشف مسیرهای واقعی دسترسی غیرمجاز پیش از آنکه مهاجمان آنها را بیابند.
تست نفوذ (Penetration Testing) شبیهسازی آگاهانه و مجاز رفتار یک مهاجم است که با هدف کشف و اثبات آسیبپذیریهای قابلبهرهبرداری انجام میشود. برخلاف پویش خودکار، تست نفوذ با تحلیل انسانی، زنجیرهسازی ضعفها و بررسی اثر واقعی آنها همراه است.
این آزمون میتواند بهصورت جعبهسیاه (بدون اطلاعات قبلی)، جعبهخاکستری (با اطلاعات محدود) یا جعبهسفید (با دسترسی به مستندات و کد) و بر روی سامانههای تحت وب، شبکه داخلی و خارجی، برنامههای موبایل یا رابطهای برنامهنویسی (API) اجرا شود.

وجود یک آسیبپذیری لزوماً به معنای امکان نفوذ نیست و برعکس، چند ضعف کماهمیت ممکن است در کنار هم به نفوذی جدی منجر شوند. تست نفوذ با نشاندادن مسیرهای واقعی حمله، تصویری عینی از ریسک ارائه میدهد و به سازمان کمک میکند منابع محدود خود را صرف اصلاح مهمترین ضعفها کند.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
تست نفوذ بر اساس قواعد تعامل مکتوب و با مجوز رسمی مالک سامانه اجرا میشود. مراحل شامل شناسایی و جمعآوری اطلاعات، مدلسازی تهدید، کشف آسیبپذیری، بهرهبرداری کنترلشده، بررسی امکان حرکت جانبی و ارتقای دسترسی و در نهایت مستندسازی است.
در طول آزمون، از اقداماتی که به دسترسپذیری سرویس یا صحت دادهها آسیب بزند پرهیز میشود و یافتههای بحرانی بیدرنگ و از مجرای امن به نماینده سازمان اطلاع داده میشوند.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
تعیین دامنه، نوع آزمون، بازه زمانی و راههای ارتباط اضطراری.
جمعآوری اطلاعات و ترسیم سطح حمله.
شناسایی آسیبپذیریها و اثبات کنترلشده امکان نفوذ.
بررسی دامنه دسترسی قابلدستیابی و اثر بر کسبوکار.
تحویل گزارش و ارائه راهکارهای اصلاحی.
بررسی اثربخشی اصلاحات در صورت توافق.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
شناسایی، اعتبارسنجی و اولویتبندی آسیبپذیریهای سامانهها بر اساس شدت فنی، احتمال بهرهبرداری و اهمیت دارایی.
جزئیات خدمتبررسی معماری، تقسیمبندی، پیکربندی تجهیزات و کنترلهای دسترسی شبکه برای شناسایی مسیرهای نفوذ و حرکت جانبی.
جزئیات خدمتارزیابی امنیت برنامههای تحت وب، رابطهای برنامهنویسی (API) و نرمافزارها بر اساس چارچوبهای OWASP.
جزئیات خدمت