Внешняя сеть
То, что злоумышленник видит из интернета - открытые сервисы, слабые границы и забытые двери в вашу сеть.
Client portal’s on the way
No login needed to get your files.
Already working with us? Call or email and we’ll send your reports and certificates the same business day.
Questions? Contact your team →Мы тестируем места, куда действительно идут злоумышленники - периметр, внутреннюю сеть, ваши приложения и облако - и человеческий фактор, который их связывает. Выберите одно направление или получите полную картину.
То, что злоумышленник видит из интернета - открытые сервисы, слабые границы и забытые двери в вашу сеть.
Насколько далеко распространяется один плацдарм - горизонтальное перемещение, повышение привилегий и путь к вашим самым чувствительным данным.
Уязвимости аутентификации, нарушенный контроль доступа, инъекции и рискованные облачные конфигурации в приложениях, на которых работает ваш бизнес.
Среды, где хранятся ваша почта, файлы и учётные записи - пробелы в MFA, рискованный общий доступ и чрезмерные права доступа.
Авторизованные фишинговые и претекстовые тесты, измеряющие человеческий фактор - по поведению, никогда для того, чтобы кого-то пристыдить.
Беспроводной аудит на месте - несанкционированные точки доступа, слабая сегментация и гостевые сети, охватывающие слишком многое.
Мы касаемся только того, что вы разрешаете письменно. Прежде чем что-либо запускается, есть подписанное разрешение, определённый объём и чёткие правила проведения - включая время, недопустимые цели и того, кому звонить. Это этический стержень всего, что мы делаем.
Мы согласуем цели, методы, сроки и ограничения, затем оформляем подписанное разрешение и правила проведения. Без этого ничего не начинается.
Мы безопасно имитируем настоящего злоумышленника в рамках объёма - осторожно с продакшеном, в тесном контакте и готовые остановиться в тот момент, когда вам это нужно.
Понятное резюме для руководства и приоритизированный список технических находок - что мы нашли, почему это важно и как именно это исправить.
После того как вы устраните проблемы, мы перепроверяем находки и подтверждаем, что исправления работают - доказательство, которое вы можете показать клиентам, аудиторам и страховщикам.
Никаких запугиваний, никакого 200-страничного вывода сканера. Только реальный, устранимый риск, ранжированный так, чтобы вы знали, что делать в понедельник утром.
Выполняется сертифицированными старшими партнёрами с собственной страховкой - они названы в договоре; Bastani Security определяет объём, переводит выводы на понятный язык и сопровождает исправления.
Резюме для руководства на простом языке, по которому ваше руководство может действовать, подкреплённое техническими деталями, необходимыми вашей ИТ-команде для устранения проблем.
Находки ранжируются по реальному риску и трудозатратам, чтобы вы тратили бюджет в первую очередь на то, что действительно имеет значение.
Мы не будем обещать найти всё или называть вас «невзламываемыми». Мы даём честную оценку найденного риска и способов его снижения.
Мы - авторизованные «хорошие парни». Каждый тест проводится с письменного согласия, с определённым объёмом и согласованными правилами проведения - никогда против систем, к которым у нас нет допуска. Мы обрабатываем находки конфиденциально, придерживаемся ответственного раскрытия и передаём вам ключи для устранения того, что находим.