Amazon Prime Day legjobb ajánlatai Kiváló technológiai ajánlatok Samsung és Sony tévé ajánlatok Deebot X11 OmniCyclone teszt Google Pixel Buds 2a teszt Ismerje meg a legújabb termékeket a kínálatunkban! Kövessen Minket a LinkedInen!
CybroAI

Sérülékenységvizsgálat, penetrációs teszt folyamata, lépései

A sérülékenységvizsgálat és a penetrációs teszt folyamata üzleti, vezetői szemszögből

Konzultáció és megbízás
(Pre-engagement Interactions)

Az ingyenes konzultáció során meghatározásra kerül a vizsgálat(ok) típusa, mélysége, hatóköre, időintervalluma (összes paraméter) és ezek függvényében az ára.

A kiválasztott vizsgálat(ok) hatásköre, órapontosságú időintervalluma és ára rögzítésre kerül a megbízási szerződésben. Titoktartási és a fenyegetésmentességi nyilatkozattal garantáljuk az adatok és eredmények biztonságát, a Megbízó pedig a jogi nyilatkozattal hozzájárul a művelet elvégzéséhez.

Feltérképezés
(Information Gathering)

A Megbízó által meghatározott hatókörbe tartozó kiszolgálók és egyéb hálózati pontok funkcionalitása alapján megtervezzük a vizsgálati stratégiát.

Stratégiatervezés
(Threat Modeling)

A vizsgálat megkezdése előtt feltérképezzük a hatáskörbe tartozó kiszolgálókat és azok nyitott portjait, hogy ne terheljük feleslegesen a futtató infrastruktúrát és ne akadályozzuk a rendelkezésre állást.

Sérülékenységvizsgálat
(Vulnerability Analysis)

A szerződésben meghatározott módszerekkel, automatikus és manuális eszközök segítségével elvégezzük a vizsgálatot a kiválasztott kiszolgálókon.

Penetrációs teszt
(Penetration Testing)

A szerződésben meghatározott módszerekkel, automatikus és manuális eszközök segítségével elvégezzük a sérülékenységvizsgálat során beazonosított potenciális sérülékenységek gyakorlati hatásvizsgálatát és ennek megfelelő súlyozását.

Jelentés
(Reporting)

Minden részletre kiterjedő vezetői és szakértői jegyzőkönyvben (magyar és/vagy angol nyelven) magyarázzuk el a felfedezett sebezhetőségek típusát (CVE, OWASP), kihasználhatóságát (CVSS, EPSS), pontos helyét és javításának módját, kiegészítve a vizsgálat során generált naplófájlokkal, igazolva a munkánk körülményeit.

Amennyiben olyan sérülékenységek is szerepelnek a vizsgálati jegyzőkönyvben, amiknek javítása további konzultációt igényel, közös egyeztetéssel egészítjük ki a Megbízó javítási tervét.

Remediációs vizsgálat
(Remediation Testing)

A felfedezett sebezhetőségek javítása után ellenőrizzük a javítások sikerességét.

Zárójelentés és konzultáció
(Final audit report, consultation)

A remediációs vizsgálat eredményeit részletesen ismertetjük a Megbízóval az alapjelentés formájában, további konzultáció igénye esetén pedig közösen dolgozzuk ki a további lépéseket.

A sérülékenységvizsgálat és a penetrációs teszt folyamata technikai szemszögből

Információgyűjtés

Konfiguráció és rendszerbevezetés vizsgálata

Identity Management Vizsgálat

Autentikáció Vizsgálat

Autorizáció vizsgálat

Munkamenet kezelés vizsgálata

Input Validáció vizsgálata

Hibakezelés vizsgálata

Gyenge titkosítás vizsgálata

Üzleti logika vizsgálata

Kliens oldal vizsgálata

Infrastruktúra vizsgálat (külső sérülékenységvizsgálat)

Footprinting

Hosztok azonosítása

Szolgáltatás kipörgetés

Gyengeségek és sérülékenységek

Exploitok

Sérülékenységvizsgálat szolgáltatás árajánlat

Keresse etikus hacker kollégáinkat az Árajánlat gombbal, és kérjen tájékoztatást az Ön által üzemeltetett rendszerek fenyegetettségéről!

Sérülékenységvizsgálat és penetrációs teszt szolgáltatás

Hírek, események, termékek és riasztások

Hírek, események, termékek és riasztások

Iratkozzon fel hírlevelünkre és ne maradjon le a legfontosabb kiberbiztonsági hírekről, eseményekről, termékekről és riasztásokról!

Ajánlatkérés