PENETRĀCIJAS TESTI & IEVAINOJAMĪBU AUDITI
Reālistiski uzbrukumu scenāriji jūsu tīklam, lietotnēm un infrastruktūrai. Bez viltus trauksmēm — tikai manuāli pārbaudīti un pierādīti atradumi.
Visi pakalpojumi šajā virzienā
Izvēlieties pēc vajadzīgā rezultāta
Sāciet ar mazāko darba apjomu, kas sniedz pietiekamu pamatu nākamajam lēmumam.
Ielaušanās testēšana
Kontrolēta tīklu, infrastruktūras, Active Directory un sistēmu pārbaude ar manuālu ievainojamību eksploatāciju un bezmaksas pārpārbaudi.
- Kam piemērots
- Pirms jaunas infrastruktūras vai pakalpojuma palaišanas
- Rezultāts
- 30 dienu bezmaksas pārpārbaude (30-day retesting): Visiem atklātajiem atradumiem nodrošinām atkārtotu pārbaudi 30 dienu laikā pēc sākotnējā ziņojuma, lai apstiprinātu novēršanas efektivitāti.
Kiberdrošības audits
Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.
- Kam piemērots
- Pirms NIS2/NKDL, ISO 27001, DORA vai klienta gatavības programmas
- Rezultāts
- Audita kritēriji, tvērums un ierobežojumi
Ievainojamību novērtējums
Aktīvu atklāšana, autentificēta skenēšana, atradumu manuāla validācija un risku prioritizācija.
- Kam piemērots
- Organizācijām ar neregulāru vai tikai ārēju skenēšanu
- Rezultāts
- Aktīvu un skenēšanas pārklājuma reģistrs
Sociālā inženierija
Reālistiski pikšķerēšanas (Phishing), viltus zvanu (Vishing) un fiziskās piekļuves scenāriji ar uzsvaru uz apmācību, nevis sodīšanu.
- Kam piemērots
- Organizācijām ar finanšu, palīdzības dienesta vai administratīvo krāpšanas risku
- Rezultāts
- Scenāriju un mērķauditorijas riska pamatojums
Ugunsmūru un tīkla iekārtu audits
Neatkarīgi ugunsmūru (NGFW), maršrutētāju, komutatoru un VPN vārteju konfigurācijas auditi atbilstoši starptautiskajām drošības labajām praksēm.
- Kam piemērots
- Uzņēmumiem ar sarežģītu tīkla infrastruktūru un vairākiem ugunsmūru klasteriem
- Rezultāts
- Detalizētu atradiņu ziņojumu ar prioritizētu risku sarakstu un drošības ietekmes novērtējumu
Kiberdraudu un noplūžu uzraudzība
Nepārtraukta noplūdušo paroli, piekļuves datu un ārējā perimetra ievainojamību uzraudzība, izmantojot vairāk nekā 600 miljardu kiberdraudu ierakstu datubāzi.
- Kam piemērots
- Uzņēmumiem, kas vēlas operatīvi atklāt nopludinātas darbinieku vai administratoru paroles pirms uzbrucēji tās izmanto
- Rezultāts
- Operatīvus reāllaika brīdinājumus par atklātajām kontu noplūdēm un stealer logu atradumiem
Pirms sadarbības
Biežāk uzdotie jautājumi
Vai drošības pārbaude var ietekmēt mūsu reālo sistēmu darbību?
Nē. BR²SEC veic pārbaudes ar stingri saskaņotiem darba noteikumiem (Rules of Engagement). Kritiski svarīgi vai destruktīvi scenāriji tiek veikti testa vidēs vai ārpus darba laika, nodrošinot nulles ietekmi uz biznesa nepārtrauktību.
Vai iespējams sākt ar nelielu darba apjomu?
Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.
Kā tiek aizsargāta mūsu informācija?
Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.
Kurš tests ir piemērots regulārai ikgadējai pārbaudei?
Tas atkarīgs no izmaiņu un riska profila. Kritiskām lietotnēm var būt vajadzīgs ikgadējs vai biežāks pentests, bet ievainojamību pārvaldībai jābūt pastāvīgam procesam. Visu gadu atkārtot vienu identisku skenējumu nav pilnvērtīga programma.
Vai drošības testēšana var traucēt produkciju?
Jebkura aktīva pārbaude rada zināmu risku. Pirms darba nosakām atļautās metodes, ātruma ierobežojumus, izņēmumus, uzraudzību un avārijas apturēšanu. Bīstamus scenārijus pārvietojam uz testa vidi, ja produkcijas ieguvums neatsver risku.
Saistītie nākamie soļi
Tīmekļa lietotņu testēšana
Autentifikācijas, autorizācijas (BOLA/IDOR), sesiju un biznesa loģikas manuāls pentests dažādām lietotāju lomām.
API Drošība un Slodzes Testi
REST, GraphQL un gRPC saskarņu drošības pārbaude ar vairākiem autorizācijas žetoniem un secīgiem uzbrukumu scenārijiem.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.