Външна инфраструктура
Проверка на изложени услуги, достъпни системи и конфигурационни слабости.
СПЕЦРРђР›РР—РРАНРУСЛУГР
Проверяваме доколко реални слабости в системите, приложенията и инфраструктурата могат да бъдат използвани и какъв риск създават за бизнеса.
Тестовете се извършват само с изрично разрешение, предварително определен обхват и договорени правила за провеждане.
Свързани услуги
Комбинацията се определя от критичните системи, процеси и нуждите за възстановяване.
Определя кои системи, услуги и зависимости трябва да бъдат приоритизирани преди техническото тестване.
Вижте услугатаРЎРІСЉСЂР·РІР° резултатите РѕС‚ теста СЃ текущите контроли, наблюдението Рё управлението РЅР° уязвимостите.
Вижте услугатаПодрежда действията РїСЂРё потвърден инцидент Рё връзката СЃ възстановяването.
Вижте услугатаРљРђРљР’Рћ ПРОВЕРЯВАМЕ
Сканирането за уязвимости открива потенциални слабости. Тестът за проникване валидира дали и доколко те могат реално да бъдат използвани в предварително договорен обхват.
Проверка на изложени услуги, достъпни системи и конфигурационни слабости.
Оценка на достъпа, сегментацията, идентичностите и движението между системи в договорения обхват.
Техническа проверка на web приложения и exposed services според конкретно определените цели.
При необходимост се проверява дали договорените коригиращи действия са отстранили валидираните слабости.
МЕТОДРРљРђ
Обхватът, времето и въздействието се управляват предварително, за да се защити работещата среда.
Уточняват се системите, приложенията, ограниченията и целите на теста.
Договорят се разрешенията, периодът, контактите за ескалация и безопасните правила за провеждане.
Провежда се контролирано валидиране на сигурността без обещания за безусловна експлоатация.
Резултатът включва бизнес въздействие, технически находки, риск и приоритети за отстраняване.
При необходимост се потвърждава резултатът след remediation.
КОНТЕКСТ
Оценката на бизнес риска показва какво е критично за организацията. Тестът за проникване проверява дали определена техническа слабост може да бъде използвана. Управляваната киберсигурност поддържа средата защитена и наблюдавана в ежедневната работа.
Техническото тестване може да подпомогне валидирането на контроли и третирането на риска, но само по себе си не означава съответствие или сертификация.
Тестът може да подкрепи дейности по управление на риска и доказуемост, но сам по себе си не установява съответствие с NIS2.
За OT/ICS среди обхватът и методът се определят отделно според оперативния риск и ограниченията на производствената среда.
Въпроси и отговори
Сканирането открива потенциални слабости, а тестът за проникване валидира дали и доколко те могат реално да бъдат използвани в договорения обхват.
Възможен е оперативен риск, затова обхватът, времето, правилата и контактите за ескалация се договарят предварително.
Според критичните системи, приложенията, изложените услуги, целите на организацията и ограниченията на средата.
Доклад с обобщение за бизнеса, валидирани технически находки, доказателства, оценка на риска и приоритети за отстраняване.
При необходимост повторната проверка потвърждава дали договорените коригиращи действия са отстранили установените слабости.
Започнете с оценка на критичните системи и договорете подходящ обхват за контролирано техническо тестване.