امنیت سایبریپروژهای، مداوم، و قابل ممیزی
تیم قرمز، تیم آبی، انطباق — و یک SOC که واقعاً ۲۴ ساعته است
امنیت را بهصورت پروژهای و بهصورت سرویس مداوم ارائه میکنیم. تست نفوذ یک عکس لحظهای است؛ پایش، فیلم است. اغلب سازمانها به هر دو نیاز دارند.
سه مدل همکاری، سه سؤال متفاوت
بیشتر سازمانها به بیش از یکی نیاز دارند. تست نفوذ یک عکس لحظهای است؛ پایش، فیلم است؛ و انطباق، مسیر رسیدن به وضعیتی است که بتوان به آن استناد کرد.
| مدل | به کدام سؤال جواب میدهد | نمونه سرویسها | خروجی | دوره |
|---|---|---|---|---|
| پروژهای | آیا الان سوراخی هست؟ | تست نفوذ، ارزیابی آسیبپذیری، بازبینی امن کد، ممیزی | گزارش با اولویت اصلاح + یک نوبت تست مجدد | یکباره، معمولاً سالانه تکرار میشود |
| مداوم | اگر همین حالا کسی وارد شود، میفهمیم؟ | SOC ۲۴/۷، شکار تهدید، هوش تهدید، پایش نشت داده | گزارش هفتگی رویداد + سطح خدمت برای زمان اعلام | قرارداد ماهانه |
| برنامهای | چطور به وضعیت قابل ممیزی برسیم؟ | ISO/IEC 27001، PCI-DSS، اعتماد صفر، DevSecOps | مستندات، کنترلهای مستقر و آمادگی ممیزی | ۳ تا ۱۲ ماه |
قواعد اجرا
ارزیابی و تیم قرمز
پیدا کردن راه ورود، قبل از اینکه کسی دیگر پیدایش کند.
۱۰ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
عملیات و پایش
کسی که ساعت سه بامداد بیدار است.
۹ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
دفاع و زیرساخت امن
۱۷ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
زیرساخت حیاتی و صنعتی
۵ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
حاکمیت، ریسک و انطباق
۱۱ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
امنیت هوش مصنوعی
مدلی که به سیستمهای شما دسترسی دارد، یک سطح حملهٔ تازه است.
۶ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
DevSecOps و توسعهٔ امن
۴ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
آموزش و فرهنگسازی
۵ سرویس در این دسته — هرکدام مستقل قابل خرید و راهاندازی است.
بدون ثبتنام، بدون تماس فروش
اسکن سریع امنیتی سایت
سرصفحههای امنیتی، پیکربندی TLS و مسائل رایج پیکربندی را بررسی میکند و نتیجه را بلافاصله نشان میدهد. این اسکن جای تست نفوذ را نمیگیرد و ما همین را در خروجی هم مینویسیم.
اجرای اسکنگزارش فصلی تهدیدات
خلاصهٔ تهدیدهایی که در سه ماه گذشته در پروندههای خودمان دیدهایم، بهعلاوهٔ آسیبپذیریهایی که فعالانه مورد بهرهبرداری قرار گرفتهاند. بدون نام بردن از هیچ مشتری.
دریافت گزارشاز کجا شروع کنیم؟معمولاً از یک ارزیابی.
بدون دانستن وضعیت فعلی، هر پیشنهاد امنیتی حدس است. ارزیابی اولیه مشخص میکند کجا واقعاً در معرض هستید و کدام کار بیشترین کاهش ریسک را به ازای هزینه میدهد.