- خانه
- امنیت سایبری
- تست نفوذ وب
قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصالها و حجم داده اعلام میشود.
اسکنر خودکار فقط آسیبپذیریهای شناختهشده را پیدا میکند؛ منطق کسبوکار شما را نمیفهمد. تست نفوذ دستی روی همان بخشهایی تمرکز میکند که پول و داده در آنها جابهجا میشود و برای هر یافته سناریوی بهرهبرداری واقعی مینویسد.
دقیقاً چه کار میکند
- پوشش OWASP Top 10 بهعلاوهٔ آزمون منطق کسبوکار
- آزمون کنترل دسترسی افقی و عمودی
- سناریوی بهرهبرداری واقعی برای هر یافته
- گزارش فنی و گزارش مدیریتی جداگانه
- یک نوبت تست مجدد رایگان تا سه ماه
مسیر اجرا، مرحله به مرحله
گام 1: تعیین دامنه و قرارداد
فهرست دقیق داراییهای در دامنه، پنجرهٔ زمانی مجاز و فرد تماس اضطراری. مجوز کتبی امضاشده پیششرط شروع است.
گام 2: شناسایی و نقشهبرداری
جمعآوری اطلاعات از منابع باز و شناسایی سطح حملهٔ واقعی — که تقریباً همیشه بزرگتر از چیزی است که سازمان فکر میکند.
گام 3: بهرهبرداری کنترلشده
تلاش برای نفوذ واقعی، با ثبت کامل مراحل. یافتهٔ بحرانی بلافاصله و خارج از گزارش نهایی اعلام میشود.
گام 4: گزارش و تست مجدد
گزارش فنی و مدیریتی، جلسهٔ ارائه برای تیم فنی، و یک نوبت تست مجدد رایگان تا سه ماه بعد.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
کدام صنایع سفارش میدهند
پروژهای با قیمت ثابت
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.