Komplex manuális és automata mély elemzés: a teljes automatikus szkennelésre építve etikus hacker tárja fel az üzleti logikai hibákat és láncolt sérülékenységeket, részletes riporttal.
Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.
Komplex manuális és automata mély elemzés: a teljes automatikus szkennelésre építve etikus hacker tárja fel az üzleti logikai hibákat és láncolt sérülékenységeket, részletes riporttal.
Ez a szolgáltatás mindent tartalmaz, ami az automatikus mély elemzésben benne van, plusz egy etikus hacker kézi, kontextusban gondolkodó munkáját is. A szoftveres szkennelés eredményeire építve a szakértőnk haladó technikákkal tovább vizsgálja a rendszert: olyan összefüggéseket és sérülékenységi láncokat keres, amiket egy automata eszköz a mintázat-alapú működése miatt sosem találna meg.
Ez a mélyebb, alaposabb, és ennek megfelelően hosszabb átfutású és magasabb árazású szolgáltatásunk.
Egy automata szkenner azt keresi, amit ismer: dokumentált, mintázatszerű hibákat. Nem érti meg, hogyan kellene működnie a te rendszerednek, ezért nem veszi észre, ha ez a működés valahol megkerülhető. Egy etikus hacker viszont végiggondolja a folyamatot: kihagyható-e egy fizetési lépés, módosítható-e egy kedvezmény értéke a kliens oldalán, vagy hozzáfér-e egy alacsonyabb jogosultságú felhasználó olyan funkcióhoz, amihez nem kellene.
Előfordul, hogy két, önmagában jelentéktelennek tűnő hiba együtt súlyos problémát okoz. Az automata elemzés mindkettőt megtalálhatja külön-külön, de nem köti össze őket. Az etikus hacker az automata elemzés találatait kiindulópontként használva pont ezeket az összefüggéseket keresi: hogyan lehetne egy apró hibát egy másikkal kombinálva mélyebbre jutni a rendszerben.
Ez a tier hosszabb átfutású és komplexebb, mint az automatikus mély elemzés, mert a kézi, haladó vizsgálat alaposabb munkát igényel.
Ha most egy gyorsabb, tisztán szoftveres szkennelésre van szükséged, és a kézi, mélyebb vizsgálatot egy következő lépésben tervezed, nézd meg az automatikus mély elemzés szolgáltatásunkat.
Írd le pár mondatban a projekted, vagy küldd el a meglévő rendszered dokumentációját, ha van. Visszajelzünk, hogy technikailag mi a legjobb megoldás, és mennyi idő kellene hozzá.
Manuális (kézi) penetrációs teszt: etikus hacker által, emberi gondolkodással végzett biztonsági vizsgálat.
Üzleti logikai hiba: olyan sérülékenység, ami nem technikai hibából, hanem a folyamat, a működési logika hiányosságából fakad.
Láncolt sérülékenység (chained exploit): több, önmagában kisebb súlyú hiba összekapcsolása egy súlyosabb támadássá.
Jogosultság-kiterjesztés (privilege escalation): amikor egy felhasználó olyan jogosultsághoz jut, amihez nem lenne joga.
Validáló visszaellenőrzés: a javítás után elvégzett újravizsgálat, ami igazolja, hogy a feltárt probléma valóban megszűnt.
Ez a szolgáltatás mindent tartalmaz, ami az automatikus mély elemzésben van, plusz egy etikus hacker kézi, kontextusban gondolkodó munkáját is, ami üzleti logikai hibákat és láncolt sérülékenységeket is feltár.
Mert a kézi, haladó technikákkal végzett vizsgálat emberi munkaórát igényel, és sokkal mélyebbre megy, mint egy automatizált szkennelés.
Elsősorban üzleti logikai hibákat (pl. megkerülhető fizetési vagy jogosultsági folyamatok) és olyan láncolt sérülékenységeket, amik több, önmagában kisebb hiba összekapcsolásából adódnak.
Egy részletes, kontextusba helyezett riportot, ami bemutatja mind az automatizált, mind a kézi vizsgálat találatait, és azok összefüggéseit is.
Igen: kérheted csak a riportot, kérheted, hogy mi javítsuk ki és visszaellenőrizzük, vagy hogy a saját csapatod javítson és mi utána újraszkenneljünk.