خدمات الاستشارات الأمنية التقنية
توجيهات متخصصة حول الجوانب التقنية للأنظمة والإجراءات الأمنية: أمن الشبكات والبنية التحتية، وأمن التطبيقات، ووظيفة العمليات الأمنية ذاتها.
مجالات الخدمات التقنية.
أمن البنية التحتية
تقييمات الاختراق، ومراجعات المعمارية والتهيئات، واختبار الاختراق، والمعايير المرجعية، وتقييم الثغرات، ومحاكاة الخصم. 8 خدمات.
كل الخدمات ← REF-CAT-002-Bأمن التطبيقات
اختبار اختراق تطبيقات الهواتف المحمولة، ومراجعة الشفرة المصدرية، وتقييم ثغرات تطبيقات الويب & واختبار اختراقها. 3 خدمات.
كل الخدمات ← REF-CAT-002-Cالعمليات الأمنية
تطوير إطار عمل SOC وتقييم عمليات SOC، وبناء وظيفة الاكتشاف وتقييم مستواها. 2 خدمات.
كل الخدمات ←
آلية تنفيذ المهام التقنية.
التنسيق
الاتفاق خطياً أولاً على الأهداف، والفترات الزمنية للاختبار، وقواعد الاشتباك.
الاستطلاع
تحديد ما هو مكشوف بالفعل على أرض الواقع، والذي نادراً ما يطابق ما تظهره المخططات.
تقييم الثغرات
تحديد نقاط الضعف عبر الأصول، أو التطبيقات، أو الشفرات المصدرية المشمولة بنطاق العمل.
الاستغلال
تحديد النتائج القابلة للاستغلال فعلياً. ونحن نعمل بصفة المدقق.
إعداد التقارير
الأدلة، والأثر على الأعمال، ومسار المعالجة المرتب حسب أولوية المخاطر.
التحقق
إعادة الاختبار بعد تطبيق الإصلاحات لتأكيد إغلاق الثغرات بدلاً من افتراض ذلك.
أسئلة متكررة.
كيف يختلف هذا عن الاستشارات الأمنية الاستراتيجية؟
تتمثل الاستشارات الأمنية التقنية في تقييم عملي واختبار لأنظمتكم وتطبيقاتكم وآليات الاكتشاف لديكم، بينما تقدم الاستشارات الأمنية الاستراتيجية توجيهاً استشارياً على مستوى السياسات. وتجمع العديد من المشاريع بين الجانبين.
هل تتضمن هذه المشاريع تقريراً مكتوباً؟
نعم. تُنتج كل خدمة تقنية تقريباً ملخصاً تنفيذياً وتقريراً تفصيلياً كحد أدنى، مع تقديم الأدلة وتقييمات المخاطر وإرشادات المعالجة المخصصة للنتائج.
هل يمكنكم اختبار بيئات الإنتاج؟
نعم، يتم تنسيق مواعيد الاختبار لأي شيء يرتبط ببيئة الإنتاج مع فريقكم مسبقاً كجزء من المشروع.
هل تقدمون خدمة إعادة الاختبار بعد المعالجة؟
تتضمن عدة خدمات، بما في ذلك اختبار اختراق تطبيقات الهاتف المحمول، مرحلة تحقق مخصصة لتأكيد الإصلاحات قبل إغلاق المشروع. يُرجى الاستفسار عن إعادة الاختبار عند تحديد نطاق أي مشروع.