Kiberbiztonsági vizsgálatok

Informatikai rendszerek
biztonsági vizsgálata.

Alkalmazások, infrastruktúra, hozzáférések és működési folyamatok célzott vizsgálatát végezzük. A feltárt hibákat ellenőrzési lépésekkel és javítási javaslatokkal adjuk át.

VIZSGÁLATI FOLYAMAT folyamatban
01 előkészítés 02 vizsgálat 03 átadás

Műszaki vizsgálat.
Dokumentált eredmények.

Alkalmazás · kód · infrastruktúra
ember · folyamat · hardver

01 / SZOLGÁLTATÁSAINK

Vizsgálati
területek

A vizsgálat körét és mélységét előzetesen egyeztetjük. Az eredményeket műszaki leírással, ellenőrzési lépésekkel, kockázati besorolással és javítási javaslatokkal dokumentáljuk.

HOZZÁFÉRÉS / 02

Hitelesítés és jogosultságkezelés

A belépési folyamatokat, a szerepköröket és a hozzáférési határokat ellenőrizzük. Dokumentáljuk a megkerülhető védelmi pontokat és a jogosultságok indokolatlan kiterjesztésének lehetőségeit.

SÉRÜLÉKENYSÉG / 03

Alkalmazások, kód és infrastruktúra

Webes alkalmazásokat, programozási interfészeket, forráskódot és környezeti beállításokat vizsgálunk az egyeztetett hatókör szerint. A megállapításokat megismételhető ellenőrzési lépésekkel és javítási javaslatokkal adjuk át.

TERHELÉS / 04

Terheléses vizsgálatok

Előre rögzített korlátok között mérjük a szolgáltatások viselkedését növekvő terhelés mellett. Az eredmény tartalmazza a mért kapacitást és az azonosított szűk keresztmetszeteket.

NYÍLT FORRÁS / 05

Nyílt forrású információgyűjtés

Áttekintjük a nyilvánosan elérhető adatokat, digitális nyomokat és külső rendszereket. Az átadásban felsoroljuk a felhasználható információkat és a csökkentésükhöz javasolt lépéseket.

ESZKÖZVIZSGÁLAT / 06

Célhardver-vizsgálatok

Beágyazott és fizikai eszközök csatlakozási felületeit, eszközszoftverét és adatforgalmát vizsgáljuk. A feltárt hibákat műszaki bizonyítékokkal és javítási lehetőségekkel dokumentáljuk.

EMBERI TÉNYEZŐ / 07

Megtévesztési és adathalász módszerek

Egyeztetett, ellenőrzött körülmények között vizsgáljuk az emberi tényezőre építő módszereket. Az eredményben a folyamatok és a tájékoztatás javítására teszünk javaslatot.

SZAKMAI FÓKUSZOK

Gyakorlati vizsgálati területek

01

Alkalmazások és hozzáférések

Webes alkalmazások, szolgáltatások, hitelesítési folyamatok és szerepkörök áttekintése.

Átadás

Prioritásos műszaki megállapítások és javítási javaslatok.

02

Identitás- és infrastruktúra-környezetek

Címtárszolgáltatások, belső szolgáltatások, hozzáférési láncok és konfigurációk módszertani ellenőrzése.

Átadás

Az érintettséget és a javasolt javítási sorrendet rögzítő terv.

03

Beágyazott és peremhálózati rendszerek

Kamerás, szenzoros vagy hordható kiegészítőket használó rendszerek adatútjának, jogosultságainak és üzemeltetési kockázatainak áttekintése.

Átadás

Eszköz- és adatfolyam-szintű műszaki megállapítások.

04

Biztonsági automatizálás

Helyi ellenőrzési folyamatok, ellenőrző szkriptek, logikai vizsgálatok és riportolható műveletek kialakítása.

Átadás

Dokumentált, megismételhető ellenőrzési folyamatok.

02 / MÓDSZERTAN

A vizsgálat
menete

01

Egyeztetés

Rögzítjük a vizsgálat célját, hatókörét, időzítését és a végrehajtás szabályait.

02

Vizsgálat

A hatókörtől függően kézi teszteket, kód- és konfiguráció-áttekintést végzünk. A gépi ellenőrzések jelzéseit minden esetben műszaki vizsgálattal pontosítjuk.

03

Átadás és visszaellenőrzés

A megállapításokat kockázati sorrendben, ellenőrzési lépésekkel és javítási javaslatokkal adjuk át. A javítások műszaki részleteit a fejlesztőkkel vagy az üzemeltetőkkel egyeztetjük, majd igény esetén visszaellenőrizzük.

A dokumentáció tartalma

  • + vizsgálati hatókör
  • + műszaki megállapítások
  • + ellenőrzési lépések
  • + javítási javaslatok

03 / NYILVÁNOS PROFILOK

SZAKMAI ANYAGOK

A nyilvános profilokon laborjegyzetek, gyakorlati biztonsági feladatokhoz kapcsolódó anyagok és hardverközeli kísérletek találhatók.

04 / INCIDENSVIZSGÁLAT

Incidens utáni
technikai vizsgálat

A rendelkezésre álló naplókból és rendszeradatokból összeállítjuk az események időrendjét. A dokumentáció rögzíti az érintett rendszereket, a megállapítható hatást és a további műszaki teendőket.

Incidensvizsgálat egyeztetése
00:00Adatok és nyomok megőrzése
+01Naplók és események elemzése
+02Érintett rendszerek azonosítása
+03Megállapítások dokumentálása

05 / KAPCSOLAT

Egyeztetés
és kérdések

Írja meg röviden a vizsgálandó rendszer vagy a felmerült biztonsági kérdés lényegét. E-mailben egyeztetjük a lehetséges vizsgálati kört és a következő lépést.

hello@silencore.dev