شبکه خارجی
آنچه یک مهاجم از اینترنت میبیند - سرویسهای در معرض دید، لبههای ضعیف و درهای فراموششده به شبکه شما.
Client portal’s on the way
No login needed to get your files.
Already working with us? Call or email and we’ll send your reports and certificates the same business day.
Questions? Contact your team →ما جاهایی را تست میکنیم که مهاجمان واقعاً سراغشان میروند - محیط بیرونی، داخل، اپلیکیشنها و فضای ابری شما - و لایه انسانی که همه را به هم پیوند میدهد. یک تمرکز انتخاب کنید یا تصویر کامل را اجرا کنید.
آنچه یک مهاجم از اینترنت میبیند - سرویسهای در معرض دید، لبههای ضعیف و درهای فراموششده به شبکه شما.
یک جای پا چقدر گسترش مییابد - حرکت جانبی، ارتقای سطح دسترسی و مسیر رسیدن به حساسترین دادههای شما.
نقصهای احراز هویت، کنترل دسترسی شکسته، تزریق و پیکربندیهای پرخطر ابری در اپلیکیشنهایی که کسبوکارتان روی آنها اجرا میشود.
فضاهایی که ایمیل، فایلها و هویتهای شما در آنها قرار دارند - شکافهای MFA، اشتراکگذاری پرخطر و دسترسی بیش از حد مجاز.
آزمونهای فیشینگ و بهانهسازی مجاز که لایه انسانی را میسنجند - بر اساس رفتار، هرگز برای سرزنش کسی.
بررسی بیسیم حضوری - نقاط دسترسی سرکش، بخشبندی ضعیف و شبکههای مهمان که بیش از حد گستردهاند.
ما تنها به چیزی دست میزنیم که شما بهصورت مکتوب مجاز کردهاید. پیش از هر اجرا، یک مجوز امضاشده، دامنه مشخص و قواعد تعامل روشن وجود دارد - شامل ساعتها، هدفهای خارج از محدوده و اینکه با چه کسی تماس بگیریم. این ستون فقرات اخلاقی همه کاری است که میکنیم.
روی هدفها، روشها، زمانبندی و محدودیتها توافق میکنیم، سپس یک مجوز امضاشده و قواعد تعامل را برقرار میکنیم. هیچچیز بدون آن آغاز نمیشود.
یک مهاجم واقعی را در چارچوب دامنه بهصورت ایمن شبیهسازی میکنیم - با احتیاط نسبت به محیط عملیاتی، در تماس نزدیک و آماده توقف در لحظهای که نیاز داشته باشید.
یک خلاصه مدیریتی روشن بههمراه فهرست یافتههای فنی و اولویتبندیشده - چه یافتیم، چرا مهم است و دقیقاً چطور رفعش کنیم.
پس از رفع مشکلات، یافتهها را دوباره بررسی میکنیم و تأیید میکنیم که اصلاحات پابرجا ماندهاند - مدرکی که میتوانید به مشتریان، ممیزان و بیمهگران نشان دهید.
بدون تاکتیکهای ترساننده، بدون خروجی ۲۰۰ صفحهای اسکنر. فقط ریسک واقعی و قابلرفع، رتبهبندیشده تا بدانید صبح دوشنبه چه باید بکنید.
اجرا توسط شرکای ارشد دارای گواهیهای معتبر و بیمهٔ خودشان - با ذکر نام در قرارداد؛ تعیین دامنه، ترجمهٔ یافتهها و مدیریت اصلاحات با Bastani Security.
یک خلاصه مدیریتی به زبان ساده که رهبری شما میتواند بر اساس آن اقدام کند، پشتیبانیشده با جزئیات فنی که تیم فناوری اطلاعات شما برای رفع مشکلات نیاز دارد.
یافتهها بر اساس ریسک واقعی و تلاش رتبهبندی میشوند، تا بودجه خود را نخست صرف چیزی کنید که واقعاً تأثیرگذار است.
قول نمیدهیم همهچیز را پیدا کنیم یا شما را «نفوذناپذیر» بنامیم. یک ارزیابی صادقانه از ریسکی که یافتیم و راه کاهش آن به شما میدهیم.
ما آدمهای خوبِ مجاز هستیم. هر تست تحت رضایت مکتوب، دامنه مشخص و قواعد تعامل توافقشده اجرا میشود - هرگز روی سامانههایی که مجاز به دستزدن به آنها نیستیم. یافتهها را محرمانه مدیریت میکنیم، از افشای مسئولانه پیروی میکنیم و کلیدهای رفع آنچه مییابیم را به شما میسپاریم.