Call पेनटेस्ट का दायरा तय करें
// अधिकृत · निर्धारित दायरा · नैतिक

हम पहले सेंध लगाते हैं।

अधिकृत, निर्धारित दायरे वाली पेनिट्रेशन टेस्टिंग एक प्रमाणित वरिष्ठ साझेदार के नेतृत्व में - एक्सटर्नल, इंटरनल, वेब और क्लाउड। हम हमलावरों से पहले असली, ठीक की जा सकने वाली खामियाँ ढूँढते हैं और उन्हें ऐसी सरल भाषा में रिपोर्ट करते हैं जिस पर आपके अधिकारी कार्रवाई कर सकें।

पेनटेस्ट का दायरा तय करें हमें ईमेल करें
एक्सटर्नल और इंटरनल वेब और क्लाउड टोरंटो और GTA
केवल उदाहरण के तौर पर - हर एंगेजमेंट पहले लिखित रूप में अधिकृत और दायरे में बाँधी जाती है।

// हम क्या टेस्ट करते हैं

जहाँ असली जोखिम छिपा होता है।

हम उन जगहों को टेस्ट करते हैं जहाँ हमलावर वास्तव में जाते हैं - परिधि, अंदरूनी हिस्सा, आपके ऐप्स और आपका क्लाउड - और वह मानवीय परत जो इन सबको जोड़ती है। कोई एक फ़ोकस चुनें या पूरी तस्वीर देखें।

एक्सटर्नल नेटवर्क

इंटरनेट से एक हमलावर क्या देखता है - उजागर सेवाएँ, कमज़ोर किनारे और आपके नेटवर्क तक भूले-बिसरे दरवाज़े।

इंटरनल नेटवर्क

एक पैर जमाने की जगह कितनी दूर तक फैलती है - लेटरल मूवमेंट, प्रिविलेज एस्केलेशन और आपके सबसे संवेदनशील डेटा तक का रास्ता।

वेब और क्लाउड ऐप्स

ऑथेंटिकेशन की खामियाँ, टूटा हुआ एक्सेस कंट्रोल, इंजेक्शन और जोखिम भरी क्लाउड कॉन्फ़िगरेशन उन ऐप्स में जिन पर आपका व्यवसाय चलता है।

Microsoft 365 / Google Workspace

वे टेनेंट जहाँ आपके ईमेल, फ़ाइलें और पहचान रहती हैं - MFA की कमियाँ, जोखिम भरा शेयरिंग और ज़रूरत से ज़्यादा अनुमति वाला एक्सेस।

सोशल इंजीनियरिंग और फ़िशिंग

अधिकृत फ़िशिंग और प्रीटेक्स्ट टेस्ट जो मानवीय परत को मापते हैं - व्यवहार के आधार पर, कभी किसी को शर्मिंदा करने के लिए नहीं।

Wi-Fi (वैकल्पिक)

ऑन-साइट वायरलेस समीक्षा - रॉग एक्सेस पॉइंट्स, कमज़ोर सेगमेंटेशन और ऐसे गेस्ट नेटवर्क जिनकी पहुँच बहुत दूर तक है।


// यह कैसे काम करता है · रूल्स ऑफ़ एंगेजमेंट

दायरा। टेस्ट। रिपोर्ट। री-टेस्ट।

हम केवल उसी को छूते हैं जिसे आप लिखित रूप में अधिकृत करते हैं। कुछ भी चलाने से पहले, एक हस्ताक्षरित प्राधिकरण, एक निर्धारित दायरा और स्पष्ट रूल्स ऑफ़ एंगेजमेंट होते हैं - जिनमें समय, वे लक्ष्य जो सीमा से बाहर हैं, और किसे कॉल करना है, शामिल हैं। यही हमारे हर काम की नैतिक रीढ़ है।

01

दायरा तय करें और अधिकृत करें

हम लक्ष्यों, तरीकों, समय और सीमाओं पर सहमत होते हैं, फिर एक हस्ताक्षरित प्राधिकरण और रूल्स ऑफ़ एंगेजमेंट स्थापित करते हैं। इसके बिना कुछ भी शुरू नहीं होता।

02

टेस्ट

हम दायरे के भीतर एक असली हमलावर की सुरक्षित रूप से नकल करते हैं - प्रोडक्शन के प्रति सावधान, निकट संपर्क में, और जिस क्षण आपको ज़रूरत हो, रुकने के लिए तैयार।

03

रिपोर्ट

एक स्पष्ट एग्ज़ीक्यूटिव सारांश और प्राथमिकता के अनुसार तकनीकी निष्कर्षों की सूची - हमें क्या मिला, यह क्यों मायने रखता है, और इसे ठीक कैसे करें।

04

री-टेस्ट

एक बार जब आप सुधार कर लें, हम निष्कर्षों की दोबारा जाँच करते हैं और पुष्टि करते हैं कि सुधार टिके हुए हैं - एक प्रमाण जो आप ग्राहकों, ऑडिटरों और बीमाकर्ताओं को दिखा सकते हैं।


// हम क्यों

असली प्रैक्टिशनर। ऐसी रिपोर्टें जो इंसान पढ़ सकें।

कोई डराने वाली रणनीति नहीं, कोई 200-पन्नों का स्कैनर डंप नहीं। बस असली, ठीक की जा सकने वाली जोखिम, इस तरह क्रमबद्ध कि आपको पता हो कि सोमवार सुबह क्या करना है।

प्रमाणित वरिष्ठ साझेदार

प्रमाणित और बीमित वरिष्ठ साझेदारों द्वारा किया जाता है - हर अनुबंध में नाम सहित; दायरा तय करना, निष्कर्ष समझाना और सुधार प्रबंधन Bastani Security करता है।

व्यवसाय-योग्य रिपोर्टें

सरल भाषा में एक एग्ज़ीक्यूटिव सारांश जिस पर आपका नेतृत्व कार्रवाई कर सके, और उसके पीछे वह तकनीकी विवरण जो आपकी IT टीम को चीज़ें ठीक करने के लिए चाहिए।

प्राथमिकता वाले सुधार

निष्कर्षों को वास्तविक जोखिम और प्रयास के अनुसार क्रमबद्ध किया जाता है, ताकि आप अपना बजट पहले उसी पर खर्च करें जो सचमुच फ़र्क डालता है।

कोई डराने वाली रणनीति नहीं

हम यह वादा नहीं करेंगे कि सब कुछ ढूँढ लेंगे या आपको "अभेद्य" कहेंगे। हम जो जोखिम पाते हैं उसका ईमानदार आकलन और उसे कम करने का तरीका आपको देते हैं।


// मूल्य निर्धारण

आपके दायरे के अनुसार मूल्य।

कोटेशन पर
~$6,000 से   + HST

छोटे, निर्धारित दायरे वाले एंगेजमेंट लगभग $6,000 + HST से शुरू होते हैं। अंतिम मूल्य दायरे, लक्ष्यों और गहराई पर निर्भर करता है - एक छोटी स्कोपिंग कॉल के बाद हम इसे पारदर्शी रूप से कोट करते हैं। सभी मूल्य कनाडाई डॉलर में, साथ में HST।


केवल अधिकृत टेस्टिंग। बस।

हम अधिकृत अच्छे लोग हैं। हर टेस्ट लिखित सहमति, एक निर्धारित दायरे और सहमत रूल्स ऑफ़ एंगेजमेंट के तहत चलता है - कभी उन सिस्टमों के विरुद्ध नहीं जिन्हें छूने की हमें अनुमति नहीं है। हम निष्कर्षों को गोपनीय रखते हैं, ज़िम्मेदार प्रकटीकरण का पालन करते हैं, और जो हम पाते हैं उसे ठीक करने की चाबियाँ आपको सौंप देते हैं।