Soluții /TESTAREA SECURITĂȚII · PenTest

Descoperă riscurile.
Înțelege prioritățile.

Platformă de PenTest pentru rețele interne și externe. Livrăm rapoarte certificate CREST, cu rezultate utile echipei tehnice și conducerii.

Discută cu TRU

Testează ceea ce
trebuie să reziste.

Un test de rețea ajută la înțelegerea căilor prin care un atacator ar putea avansa în infrastructură. Stabilim scopul, accesul și fereastra de testare înainte de execuție.

Ilustrație din prezentarea TRU despre vulnerabilități și protecția sistemelor informatice
01

Rețea externă

Evaluarea suprafeței expuse din internet, pentru adresele și serviciile incluse în scop.

02

Rețea internă

Testarea căilor de atac din infrastructura internă, în condițiile de acces convenite.

03

Rapoarte certificate CREST

Rapoarte executive și tehnice, cu vulnerabilitățile identificate și recomandări de remediere.

CE EVALUĂM

Căile de atac.
Impactul posibil.

Scenariile sunt selectate în funcție de infrastructură și de scopul convenit pentru test.

  • Autentificare

    Testarea slăbiciunilor legate de credențiale și a accesului pe care acestea îl pot oferi.

  • Escaladarea privilegiilor

    Evaluarea posibilității de a obține drepturi suplimentare după compromiterea inițială.

  • Deplasare laterală

    Identificarea căilor prin care un atacator ar putea ajunge la alte sisteme din rețea.

  • Trafic de ieșire

    Verificarea controalelor care restricționează comunicațiile către exterior.

  • Acces la date sensibile

    Simularea și documentarea accesului la resurse care necesită protecție suplimentară.

  • Vizibilitate în monitorizare

    Corelarea jurnalului activităților de testare cu alertele și controalele de securitate existente.

CUM LUCRĂM

De la context,
la un plan concret.

  1. 01

    Definim scopul

    Adresele IP, frecvența, accesul și condițiile autorizate.

  2. 02

    Derulăm testarea

    Testarea prin platforma de PenTest în fereastra de lucru convenită.

  3. 03

    Analizăm rezultatele

    Parcurgerea constatărilor și stabilirea priorităților de remediere.

RAPOARTE DISPONIBILE ÎN5zile lucrătoare

de la finalizarea testului CREST

LIVRABILE PENTRU DOUĂ PERSPECTIVE

Claritate pentru management.
Detalii pentru echipa IT.

Raport executiv

Sinteza constatărilor, riscurile identificate și direcțiile de remediere.

Raport tehnic

Dovezile obținute în test, detaliile vulnerabilităților și recomandările pentru echipa tehnică.

Rapoarte certificate CREST, Council of Registered Ethical Security Testers.

Oferi servicii IT?

Poți include această soluție în oferta pentru clienții tăi.

Programul de parteneri
URMĂTORUL PAS

Securitatea începe cu o conversație.

Spune-ne ce vrei să protejezi. Stabilim împreună punctul de plecare.

Discută cu TRU