Što radimo
Opseg prilagođen vašem okruženju, nikad generička kontrolna lista. Svaka usluga završava dokazima, a ne nagađanjem.
Infrastruktura, Active Directory, oblak, web aplikacije, API-ji, bežične mreže i IoT. Obično testiramo u dvije faze. Prvo izvana, bez internih informacija, da mapiramo što je izloženo. Zatim iznutra, kao da napadač već ima uporište. Dobivate popis svih dokazanih ranjivosti, rangiranih prema riziku (CVSS ocjena), s preporukom za otklanjanje svake od njih.
Saznajte višePhishing putem e-pošte, SMS-a i telefona, uz provjere na vašoj lokaciji u kojima ulazimo u zgradu i isprobavamo vrata, propusnice i nezaključana računala, sve unutar dogovorenih pravila. Saznajete do čega bi napadač mogao doći preko vaših ljudi i dobivate edukaciju zaposlenika temeljenu na tim rezultatima.
Saznajte višeRastavljamo vaš SaaS, aplikaciju, binarnu datoteku ili firmver. Dobivate popis načina na koje se vaš softver može probiti ili zloupotrijebiti, s dokazima.
Saznajte višeNapad s jasno zadanim ciljem, koji obuhvaća tehnologiju, ljude i procese, u trajanju od najmanje dva mjeseca. Dobivate dokaz o tome bi li vaš tim, alati i procesi uočili i zaustavili stvaran upad.
Saznajte višeDodatno nudimo
Kako radimo
Šest faza u svakom projektu, prema javno dostupnim standardima i uz sigurnosna pravila koja dogovaramo u pisanom obliku.
Opseg, pravila testiranja, vremenski okviri i pisano ovlaštenje.
Mapiramo sustave, usluge i verzije: vašu stvarnu površinu napada.
Dokazujemo do čega bi napadač mogao doprijeti i koliko bi daleko mogao doći kroz vašu mrežu, bez nanošenja štete.
Nalazi rangirani prema riziku, svaki s dokazima i preporukom za otklanjanje.
Prolazimo kroz nalaze zajedno s vašim timom.
Potvrđujemo da su ključni nalazi doista otklonjeni.
Crno na bijelo