外部网络
攻击者从互联网看到的一切--暴露的服务、薄弱的边缘,以及通往你网络的被遗忘的入口。
Client portal’s on the way
No login needed to get your files.
Already working with us? Call or email and we’ll send your reports and certificates the same business day.
Questions? Contact your team →我们测试攻击者真正会去的地方--边界、内部、你的应用和云--以及将它们串联起来的人这一环节。选择一个重点,或运行完整评估。
攻击者从互联网看到的一切--暴露的服务、薄弱的边缘,以及通往你网络的被遗忘的入口。
一个立足点能扩散多远--横向移动、权限提升,以及通往你最敏感数据的路径。
你的业务所依赖的应用中的认证缺陷、访问控制失效、注入以及高风险的云配置。
存放你的电子邮件、文件和身份的租户--MFA 缺口、高风险共享以及过度授权的访问。
经授权的钓鱼和借口测试,用以衡量人这一环节--依据行为,绝不为羞辱任何人。
现场无线评估--非法接入点、薄弱的网络隔离,以及覆盖范围过广的访客网络。
我们只会触碰你以书面形式授权的内容。在任何操作开始之前,都会有一份 签署的授权、明确的范围和清晰的交战规则--包括时间、禁止触碰的目标,以及联系人。这是我们所做一切的道德脊梁。
我们就目标、方法、时间和限制达成一致,然后落实一份签署的授权和交战规则。没有它,一切都不会开始。
我们在范围内安全地模拟真实攻击者--对生产环境格外谨慎,保持密切联系,并随时准备在你需要时暂停。
一份清晰的高管摘要,外加按优先级排列的技术发现清单--我们发现了什么、为何重要,以及具体如何修复。
在你完成修复后,我们重新核查这些发现并确认修复依然有效--这是可以向客户、审计方和保险公司展示的证据。
没有恐吓手段,没有 200 页的扫描器堆砌。只有真实、可修复的风险,并经过排序,让你知道周一早上该做什么。
由持证并自带保险的资深合作伙伴执行--在合同中明确署名;范围界定、结果解读与修复管理由 Bastani Security 负责。
一份通俗易懂的高管摘要,供你的领导层据以行动,并辅以你的 IT 团队修复问题所需的技术细节。
发现按现实风险和工作量排序,让你把预算优先花在真正见效的事情上。
我们不会承诺发现一切,也不会称你"坚不可摧"。我们会诚实地告诉你我们发现的风险,以及如何降低它。
我们是获得授权的好人。每次测试都在书面同意、明确范围和商定的交战规则下进行--绝不针对我们无权触碰的系统。我们对发现保密处理,遵循负责任的披露,并把修复所发现问题的钥匙交到你手中。