Call 确定渗透测试范围
// 授权 · 明确范围 · 合乎道德

我们抢先 攻入。

有明确范围的授权渗透测试,由一位 资深认证合作伙伴主导--外部、内部、Web 与云。我们抢在攻击者之前发现真实、可修复的漏洞,并以高管可据以行动的通俗语言出具报告。

确定渗透测试范围 给我们发邮件
外部与内部 Web 与云 多伦多及大多伦多地区
仅为示意--每次测试都会先以书面形式获得授权并确定范围。

// 我们测试什么

真实风险的藏身之处。

我们测试攻击者真正会去的地方--边界、内部、你的应用和云--以及将它们串联起来的人这一环节。选择一个重点,或运行完整评估。

外部网络

攻击者从互联网看到的一切--暴露的服务、薄弱的边缘,以及通往你网络的被遗忘的入口。

内部网络

一个立足点能扩散多远--横向移动、权限提升,以及通往你最敏感数据的路径。

Web 与云应用

你的业务所依赖的应用中的认证缺陷、访问控制失效、注入以及高风险的云配置。

Microsoft 365 / Google Workspace

存放你的电子邮件、文件和身份的租户--MFA 缺口、高风险共享以及过度授权的访问。

社会工程与钓鱼

经授权的钓鱼和借口测试,用以衡量人这一环节--依据行为,绝不为羞辱任何人。

Wi-Fi (可选)

现场无线评估--非法接入点、薄弱的网络隔离,以及覆盖范围过广的访客网络。


// 工作方式 · 交战规则

确定范围。测试。报告。复测。

我们只会触碰你以书面形式授权的内容。在任何操作开始之前,都会有一份 签署的授权、明确的范围和清晰的交战规则--包括时间、禁止触碰的目标,以及联系人。这是我们所做一切的道德脊梁。

01

确定范围与授权

我们就目标、方法、时间和限制达成一致,然后落实一份签署的授权和交战规则。没有它,一切都不会开始。

02

测试

我们在范围内安全地模拟真实攻击者--对生产环境格外谨慎,保持密切联系,并随时准备在你需要时暂停。

03

报告

一份清晰的高管摘要,外加按优先级排列的技术发现清单--我们发现了什么、为何重要,以及具体如何修复。

04

复测

在你完成修复后,我们重新核查这些发现并确认修复依然有效--这是可以向客户、审计方和保险公司展示的证据。


// 为什么选择我们

真正的从业者。人能读懂的报告。

没有恐吓手段,没有 200 页的扫描器堆砌。只有真实、可修复的风险,并经过排序,让你知道周一早上该做什么。

资深认证合作伙伴

由持证并自带保险的资深合作伙伴执行--在合同中明确署名;范围界定、结果解读与修复管理由 Bastani Security 负责。

业务可读的报告

一份通俗易懂的高管摘要,供你的领导层据以行动,并辅以你的 IT 团队修复问题所需的技术细节。

按优先级排列的修复

发现按现实风险和工作量排序,让你把预算优先花在真正见效的事情上。

不搞恐吓

我们不会承诺发现一切,也不会称你"坚不可摧"。我们会诚实地告诉你我们发现的风险,以及如何降低它。


// 定价

按你的范围定价。

按报价
约 $6,000 起   + HST

小型的、有明确范围的项目大约从 $6,000 + HST 起。最终价格取决于范围、目标和深度--我们会在一次简短的范围确定通话后透明报价。所有价格均为加元,另加 HST。


仅限授权测试。就这么简单。

我们是获得授权的好人。每次测试都在书面同意、明确范围和商定的交战规则下进行--绝不针对我们无权触碰的系统。我们对发现保密处理,遵循负责任的披露,并把修复所发现问题的钥匙交到你手中。