تست نفوذ
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتاز فهرست بلند یافتههای پویشگرها تا برنامهای روشن و اولویتبندیشده برای وصلهگذاری و کاهش ریسک.
تحلیل آسیبپذیری فرایندی است که طی آن ضعفهای امنیتی موجود در سیستمعاملها، نرمافزارها، تجهیزات و پیکربندیها شناسایی، صحت آنها بررسی و اثرشان در بستر سازمان تحلیل میشود. هدف، تبدیل دادههای خام پویش به تصمیمهای قابلاجراست.
در این خدمت، علاوه بر شدت فنی آسیبپذیری (CVSS)، شواهد بهرهبرداری فعال، در دسترس بودن کد بهرهبرداری و اهمیت دارایی برای کسبوکار در اولویتبندی لحاظ میشود.

سالانه هزاران آسیبپذیری جدید منتشر میشود و هیچ سازمانی قادر به اصلاح همزمان همه آنها نیست. اولویتبندی نادرست میتواند باعث شود منابع صرف موارد کماثر شود و آسیبپذیریهای در حال بهرهبرداری بدون وصله باقی بمانند.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
پس از شناسایی داراییها، پویش احراز هویتشده و احراز هویتنشده انجام و نتایج بهصورت دستی اعتبارسنجی میشود. سپس هر آسیبپذیری با اطلاعات پایگاههای مرجع، فهرست آسیبپذیریهای در حال بهرهبرداری و اهمیت دارایی تطبیق داده و در یکی از سطوح اولویت قرار میگیرد.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
تهیه فهرست سامانهها و تعیین اهمیت هر دارایی.
اجرای پویش کنترلشده با حداقل اثر بر سرویسها.
بررسی دستی یافتهها و حذف موارد مثبت کاذب.
تلفیق شدت فنی، احتمال بهرهبرداری و اهمیت دارایی.
ارائه برنامه وصلهگذاری و راهکارهای جایگزین.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتبررسی معماری، تقسیمبندی، پیکربندی تجهیزات و کنترلهای دسترسی شبکه برای شناسایی مسیرهای نفوذ و حرکت جانبی.
جزئیات خدمتارزیابی امنیت برنامههای تحت وب، رابطهای برنامهنویسی (API) و نرمافزارها بر اساس چارچوبهای OWASP.
جزئیات خدمت