تست نفوذ
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتشناسایی ضعفهای منطقی و فنی در برنامههای وب، API و نرمافزارها، از احراز هویت و کنترل دسترسی تا مدیریت دادههای ورودی.
برنامههای تحت وب و رابطهای برنامهنویسی، پرکاربردترین درگاه ارائه خدمات و در نتیجه از پرتکرارترین اهداف حملهاند. ارزیابی امنیت وب و نرمافزار، ضعفهایی مانند کنترل دسترسی نادرست، تزریق، نقص در احراز هویت و مدیریت نشست و افشای اطلاعات حساس را شناسایی میکند.
این خدمت میتواند شامل آزمون پویا (DAST)، بازبینی کد منبع (Secure Code Review) و ارزیابی معماری امنیتی نرمافزار باشد و با چرخه توسعه نرمافزار سازمان هماهنگ شود.

بسیاری از آسیبپذیریهای برنامههای وب، ماهیت منطقی دارند و ابزارهای خودکار قادر به کشف آنها نیستند؛ مانند دسترسی کاربر به دادههای کاربر دیگر با تغییر یک شناسه. کشف این ضعفها پیش از انتشار، هزینه اصلاح را بهمراتب کاهش میدهد.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
ارزیابی بر اساس راهنمای آزمون امنیت وب OWASP و با پوشش سرفصلهای OWASP Top 10 و OWASP API Security Top 10 انجام میشود. ترکیب آزمون دستی و ابزارهای تخصصی، به همراه بررسی منطق کسبوکار برنامه، امکان کشف ضعفهای پیچیده را فراهم میکند.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
بررسی نقشها، جریانهای کاری و معماری.
شناسایی داراییها و سناریوهای سوءاستفاده.
اجرای آزمونهای دستی و خودکار و در صورت توافق بازبینی کد.
تعیین شدت و اثر هر یافته.
ارائه گزارش و راهنمایی تیم توسعه برای اصلاح.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتشناسایی، اعتبارسنجی و اولویتبندی آسیبپذیریهای سامانهها بر اساس شدت فنی، احتمال بهرهبرداری و اهمیت دارایی.
جزئیات خدمتبررسی معماری، تقسیمبندی، پیکربندی تجهیزات و کنترلهای دسترسی شبکه برای شناسایی مسیرهای نفوذ و حرکت جانبی.
جزئیات خدمت