Call تعیین دامنه تست نفوذ
// مجاز · با دامنه مشخص · اخلاق‌مدار

ما اول نفوذ می‌کنیم.

تست نفوذ مجاز و با دامنه مشخص به رهبری یک شرکای ارشد دارای گواهی معتبر - خارجی، داخلی، وب و ابری. حفره‌های واقعی و قابل‌رفع را پیش از مهاجمان پیدا می‌کنیم و آن‌ها را به زبان ساده گزارش می‌دهیم که مدیرانتان بتوانند بر اساس آن اقدام کنند.

تعیین دامنه تست نفوذ به ما ایمیل بزنید
خارجی و داخلی وب و ابری تورنتو و منطقه بزرگ تورنتو
صرفاً نمونه - هر پروژه ابتدا به‌صورت مکتوب مجاز و دامنه‌بندی می‌شود.

// چه چیزی را تست می‌کنیم

جایی که ریسک واقعی پنهان است.

ما جاهایی را تست می‌کنیم که مهاجمان واقعاً سراغشان می‌روند - محیط بیرونی، داخل، اپلیکیشن‌ها و فضای ابری شما - و لایه انسانی که همه را به هم پیوند می‌دهد. یک تمرکز انتخاب کنید یا تصویر کامل را اجرا کنید.

شبکه خارجی

آنچه یک مهاجم از اینترنت می‌بیند - سرویس‌های در معرض دید، لبه‌های ضعیف و درهای فراموش‌شده به شبکه شما.

شبکه داخلی

یک جای پا چقدر گسترش می‌یابد - حرکت جانبی، ارتقای سطح دسترسی و مسیر رسیدن به حساس‌ترین داده‌های شما.

اپلیکیشن‌های وب و ابری

نقص‌های احراز هویت، کنترل دسترسی شکسته، تزریق و پیکربندی‌های پرخطر ابری در اپلیکیشن‌هایی که کسب‌وکارتان روی آن‌ها اجرا می‌شود.

Microsoft 365 / Google Workspace

فضاهایی که ایمیل، فایل‌ها و هویت‌های شما در آن‌ها قرار دارند - شکاف‌های MFA، اشتراک‌گذاری پرخطر و دسترسی بیش از حد مجاز.

مهندسی اجتماعی و فیشینگ

آزمون‌های فیشینگ و بهانه‌سازی مجاز که لایه انسانی را می‌سنجند - بر اساس رفتار، هرگز برای سرزنش کسی.

Wi-Fi (اختیاری)

بررسی بی‌سیم حضوری - نقاط دسترسی سرکش، بخش‌بندی ضعیف و شبکه‌های مهمان که بیش از حد گسترده‌اند.


// چگونه کار می‌کند · قواعد تعامل

دامنه. تست. گزارش. تست مجدد.

ما تنها به چیزی دست می‌زنیم که شما به‌صورت مکتوب مجاز کرده‌اید. پیش از هر اجرا، یک مجوز امضاشده، دامنه مشخص و قواعد تعامل روشن وجود دارد - شامل ساعت‌ها، هدف‌های خارج از محدوده و اینکه با چه کسی تماس بگیریم. این ستون فقرات اخلاقی همه کاری است که می‌کنیم.

01

تعیین دامنه و مجوز

روی هدف‌ها، روش‌ها، زمان‌بندی و محدودیت‌ها توافق می‌کنیم، سپس یک مجوز امضاشده و قواعد تعامل را برقرار می‌کنیم. هیچ‌چیز بدون آن آغاز نمی‌شود.

02

تست

یک مهاجم واقعی را در چارچوب دامنه به‌صورت ایمن شبیه‌سازی می‌کنیم - با احتیاط نسبت به محیط عملیاتی، در تماس نزدیک و آماده توقف در لحظه‌ای که نیاز داشته باشید.

03

گزارش

یک خلاصه مدیریتی روشن به‌همراه فهرست یافته‌های فنی و اولویت‌بندی‌شده - چه یافتیم، چرا مهم است و دقیقاً چطور رفعش کنیم.

04

تست مجدد

پس از رفع مشکلات، یافته‌ها را دوباره بررسی می‌کنیم و تأیید می‌کنیم که اصلاحات پابرجا مانده‌اند - مدرکی که می‌توانید به مشتریان، ممیزان و بیمه‌گران نشان دهید.


// چرا ما

متخصصان واقعی. گزارش‌هایی که انسان می‌تواند بخواند.

بدون تاکتیک‌های ترساننده، بدون خروجی ۲۰۰ صفحه‌ای اسکنر. فقط ریسک واقعی و قابل‌رفع، رتبه‌بندی‌شده تا بدانید صبح دوشنبه چه باید بکنید.

شرکای ارشد دارای گواهی معتبر

اجرا توسط شرکای ارشد دارای گواهی‌های معتبر و بیمهٔ خودشان - با ذکر نام در قرارداد؛ تعیین دامنه، ترجمهٔ یافته‌ها و مدیریت اصلاحات با Bastani Security.

گزارش‌های قابل‌فهم برای کسب‌وکار

یک خلاصه مدیریتی به زبان ساده که رهبری شما می‌تواند بر اساس آن اقدام کند، پشتیبانی‌شده با جزئیات فنی که تیم فناوری اطلاعات شما برای رفع مشکلات نیاز دارد.

اصلاحات اولویت‌بندی‌شده

یافته‌ها بر اساس ریسک واقعی و تلاش رتبه‌بندی می‌شوند، تا بودجه خود را نخست صرف چیزی کنید که واقعاً تأثیرگذار است.

بدون تاکتیک ترساننده

قول نمی‌دهیم همه‌چیز را پیدا کنیم یا شما را «نفوذناپذیر» بنامیم. یک ارزیابی صادقانه از ریسکی که یافتیم و راه کاهش آن به شما می‌دهیم.


// قیمت‌گذاری

قیمت‌گذاری بر اساس دامنه شما.

بر اساس برآورد
از حدود ۶٬۰۰۰ دلار   + HST

پروژه‌های کوچک با دامنه مشخص از حدود ۶٬۰۰۰ دلار + HST آغاز می‌شوند. قیمت نهایی به دامنه، هدف‌ها و عمق بستگی دارد - پس از یک تماس کوتاه تعیین دامنه، آن را شفاف برآورد می‌کنیم. همه قیمت‌ها به دلار کانادا، به‌علاوه HST.


فقط تست مجاز. همین و بس.

ما آدم‌های خوبِ مجاز هستیم. هر تست تحت رضایت مکتوب، دامنه مشخص و قواعد تعامل توافق‌شده اجرا می‌شود - هرگز روی سامانه‌هایی که مجاز به دست‌زدن به آن‌ها نیستیم. یافته‌ها را محرمانه مدیریت می‌کنیم، از افشای مسئولانه پیروی می‌کنیم و کلیدهای رفع آنچه می‌یابیم را به شما می‌سپاریم.