تست نفوذ
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتارزیابی معماری و تجهیزات شبکه برای اطمینان از اینکه نفوذ به یک نقطه، به دسترسی گسترده در کل شبکه منجر نمیشود.
ارزیابی امنیت شبکه بر معماری شبکه، شیوه تقسیمبندی (Segmentation)، پیکربندی تجهیزات مرزی و داخلی مانند دیواره آتش، مسیریاب، سوئیچ و نقاط دسترسی بیسیم و نیز سازوکارهای پایش و ثبت رخداد تمرکز دارد.
در این ارزیابی بررسی میشود که آیا جریانهای ترافیکی مطابق سیاست امنیتی محدود شدهاند، دسترسیهای مدیریتی محافظت میشوند و امکان کشف و مهار حرکت جانبی مهاجم وجود دارد یا خیر.

در بسیاری از رخدادهای جدی، مهاجم پس از نفوذ اولیه به یک رایانه، به دلیل شبکه مسطح و نبود کنترل بین بخشها، بهسرعت به سرورهای حیاتی دست یافته است. معماری امن شبکه، دامنه اثر رخداد را محدود و زمان لازم برای کشف و پاسخ را فراهم میکند.
اگر با رخداد امنیتی در حال وقوع مواجه هستید، بهجای ثبت درخواست عادی، رخداد را گزارش دهید.
ارزیابی شامل بازبینی مستندات و نقشه شبکه، تحلیل پیکربندی تجهیزات، بررسی قوانین دیواره آتش از نظر قواعد زائد یا بیش از حد باز، آزمون کنترلشده تقسیمبندی و بررسی پوشش ثبت و پایش رخدادهاست.
استانداردها و چارچوبهای مرجع:
هر پروژه با تعریف دامنه و توافق رسمی آغاز و با تحویل گزارش و پشتیبانی پس از آن به پایان میرسد.
تحلیل نقشه و مستندات شبکه و جریانهای داده.
بررسی تنظیمات تجهیزات و قوانین دسترسی.
سنجش کنترلشده امکان عبور بین بخشها.
ارزیابی پوشش ثبت و هشداردهی رخدادها.
ارائه یافتهها و معماری پیشنهادی.
تمام خروجیها بهصورت محرمانه و از طریق مجاری امن به نماینده رسمی سازمان تحویل داده میشوند.
بهرهگیری از دانش اعضای هیئت علمی و پژوهشگران دانشگاه صنعتی خواجه نصیرالدین طوسی در کنار تجربه عملیاتی.
اجرای کار در چارچوب توافقنامه محرمانگی و قواعد مشخص تعامل (Rules of Engagement).
اتکا به چارچوبها و استانداردهای معتبر بینالمللی برای قابلیت تکرار و مقایسه نتایج.
ارائه یافتهها با اولویتبندی مبتنی بر ریسک و راهکار اصلاحی روشن برای هر یافته.
برای تعیین دامنه، زمانبندی و شرایط اجرای این خدمت، درخواست خود را ثبت کنید. کارشناسان مرکز پس از بررسی با شما تماس میگیرند.
شبیهسازی کنترلشده حملات واقعی برای سنجش میزان مقاومت سامانهها، شبکه و برنامهها در برابر نفوذ.
جزئیات خدمتشناسایی، اعتبارسنجی و اولویتبندی آسیبپذیریهای سامانهها بر اساس شدت فنی، احتمال بهرهبرداری و اهمیت دارایی.
جزئیات خدمتارزیابی امنیت برنامههای تحت وب، رابطهای برنامهنویسی (API) و نرمافزارها بر اساس چارچوبهای OWASP.
جزئیات خدمت