تست نفوذ
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتسختسازی (Hardening) سامانهها بر اساس خطوط مبنای معتبر، برای بستن درهایی که پیکربندی پیشفرض باز گذاشته است.
پیکربندی نادرست یا رها کردن تنظیمات پیشفرض، یکی از رایجترین علل رخدادهای امنیتی است. ارزیابی پیکربندی امنیتی، تنظیمات سیستمعاملها، سرویسدهندههای وب، پایگاههای داده، سامانههای مجازیسازی و تجهیزات شبکه را با خطوط مبنای امن مقایسه میکند.
خروجی این خدمت، فهرست انحرافها از خط مبنا و راهنمای گامبهگام سختسازی متناسب با نیاز عملیاتی سازمان است.

حتی سامانهای که همه وصلهها را دریافت کرده، با پروتکلهای قدیمی فعال، حسابهای پیشفرض یا مجوزهای بیش از حد، در برابر حمله آسیبپذیر است. سختسازی، با هزینهای اندک، سطح حمله را بهطور محسوسی کاهش میدهد.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
پیکربندیها با ابزارهای ارزیابی انطباق و بررسی دستی، با خطوط مبنای مرجع مقایسه و انحرافها بر اساس ریسک طبقهبندی میشوند. برای هر توصیه، اثر احتمالی بر عملکرد سرویس نیز بررسی میشود تا سختسازی بدون اختلال انجام شود.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
تعیین سامانهها و خطوط مبنای مرجع.
استخراج تنظیمات با کمترین دسترسی لازم.
شناسایی انحرافها و تعیین ریسک.
تهیه دستورالعمل اصلاح متناسب با سازمان.
بررسی پیکربندی پس از اعمال تغییرات.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتشناسایی، اعتبارسنجی و اولویتبندی آسیبپذیریهای سامانهها بر اساس شدت فنی، احتمال بهرهبرداری و اهمیت دارایی.
جزئیات خدمتبررسی معماری، تقسیمبندی، پیکربندی تجهیزات و کنترلهای دسترسی شبکه برای شناسایی مسیرهای نفوذ و حرکت جانبی.
جزئیات خدمت