- Home
- Cybersecurity
- Model and data supply chain security
مدلها و مجموعهدادههای عمومی میتوانند آلوده باشند و بارگذاری بعضی قالبهای مدل، عملاً اجرای کد است. این سرویس فرآیند تأیید و ایزولهسازی منابع بیرونی را میسازد.
What it actually does
- بررسی اصالت و یکپارچگی مدلهای دریافتی
- استفاده از قالبهای امن بهجای قالبهای اجرایی
- ایزولهسازی محیط بارگذاری مدل
- بررسی آلودگی احتمالی دادهٔ آموزشی
- فهرست اجزای مدل و منشأ هرکدام
The delivery path
Step 1: تعیین دامنه و مجوز کتبی
دقیقاً مشخص میکنیم چه داراییهایی در دامنهٔ کار هستند و چه چیزهایی نیستند. بدون مجوز کتبی امضاشده، هیچ تستی شروع نمیشود.
Step 2: اجرای ارزیابی
ترکیبی از ابزار خودکار و کار دستی. یافتههای بحرانی همان روز و خارج از نوبت گزارش گزارش میشوند، نه در جلسهٔ پایانی.
Step 3: گزارش با اولویت اصلاح
هر یافته با سناریوی بهرهبرداری، سطح ریسک و راهحل مشخص. گزارش مدیریتی و گزارش فنی جداگانه تحویل داده میشود.
Step 4: تست مجدد پس از اصلاح
تا سه ماه پس از تحویل، یک نوبت تست مجدد رایگان برای بررسی اینکه اصلاحات واقعاً مسئله را بستهاند.
What it connects to
- SIEM
- Security
- REST API
- General
- Webhook
- General
- Active Directory / LDAP
- Identity
Custom systems are possible and scoped in the estimate.
Fixed-price project
We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.
Asked before signing
What does this change?
Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.