Web Sitesi Güvenlik İncelemesi
Bir web sitesinin herkese açık güvenlik duruşunun ve yapılandırmasının yapılandırılmış incelemesi.
Test yapmaya yetkili olduğunuz sistemler için bağımsız güvenlik incelemesi ve yetkili penetrasyon testi — net kapsam, yazılı yetkilendirme ve bir iyileştirme raporuyla; hizmet olarak satılan otomatik tarama değil.
Bu hizmet, açık uçlu veya izinsiz testler için değil, bağımsız ve profesyonel bir güvenlik incelemesine ihtiyaç duyan işletmeler için kurulmuştur.
Güvenlik testleri ve penetrasyon testleri yalnızca müşterinin test talep etmeye yetkili olduğu sistemlerde gerçekleştirilir. Kapsam, sınır içi/dışı sistemler ve test pencereleri, herhangi bir değerlendirme başlamadan önce yazılı olarak kararlaştırılır.
Aşağıdaki her alan yalnızca üzerinde anlaşılmış ve yetkilendirilmiş çalışma kapsamı dahilinde gerçekleştirilir.
Bir web sitesinin herkese açık güvenlik duruşunun ve yapılandırmasının yapılandırılmış incelemesi.
Sunucu, hosting ve uygulama yapılandırmasının yaygın güvenlik riskleri açısından kontrolü.
Herkese açık ve erişilebilir olanın haritalanması, ve bunun gerekip gerekmediğinin değerlendirilmesi.
İncelenen sistemler genelinde bilinen zafiyet sınıflarının tespiti.
Giriş, oturum ve erişim kontrolü davranışının yaygın zayıflıklar açısından incelenmesi.
Yalnızca üzerinde anlaşılmış ve yetkilendirilmiş kapsam dahilinde gerçekleştirilen, uygulamalı test.
Bu sınırlar, her çalışmayı güvenli, yasal ve öngörülebilir tutmak için vardır.
Yetkilendirme, bir teklifin sonundaki bir dipnot değil, ilk adımdır.
Her çalışma bir kapsamlandırma görüşmesiyle başlar. Bunlar tipik derinliği tanımlar; onaylanmış fiyat veya süre değildir.
Güvenlik yapılandırması, dışa açık noktalar ve yaygın zayıf noktaların yapılandırılmış, müdahaleci olmayan incelemesi.
Yetkilendirilmiş sistemler genelinde zafiyet sınıflarını tespit eden ve belgeleyen daha derin bir değerlendirme.
Yalnızca yetkilendirilmiş ve üzerinde anlaşılmış kapsam dahilinde gerçekleştirilen, uygulamalı penetrasyon testi.
Her çalışma sabit bir paketle değil, bir kapsamlandırma görüşmesiyle başlar. Teklif Al →
Güvenlik çalışması genellikle bir sistemin nasıl kurulduğu ve bakımıyla bağlantılıdır.
Yetkilendirme, kapsam ve raporlama hakkında sık sorulan sorular.
Herhangi bir değerlendirme veya test başlamadan önce sistemin sahibi olmanız ya da sahibinden belgeli bir yetkilendirmeye sahip olmanız gerekir.
Hayır. Üçüncü bir tarafa ait sistemleri, o tarafın kendi açık izni olmadan test etmiyoruz.
Sistem sahibinden testin izin verildiğine dair yazılı onay, birlikte üzerinde anlaşılmış kapsam, sınır içi/dışı sistemler ve bir test penceresi.
Değerlendirme türleri ve test pencereleri kesintiyi en aza indirecek şekilde seçilir; üretim sistemlerine yönelik herhangi bir risk test başlamadan önce görüşülüp üzerinde anlaşılır.
Bulgular önem derecesi ve bağlamıyla belgelenir ve pratik iyileştirme rehberliğiyle birlikte teslim edilir.
Evet. Her çalışma, bulguları, risk bağlamını ve iyileştirme rehberliğini kapsayan yazılı bir raporla sona erer.
Test yapmaya yetkili olduğunuz sistem hakkında bize bilgi verin, kapsamı belirlemek için size geri dönelim.