Önce biz kırarız.
Zero Door'u yapan aynı insanlar test eder, saldırır ve eğitir. Her çalışma slayt değil, üzerine harekete geçebileceğiniz kanıtla biter.
Sızma testi
Dış ve iç ağlar, web ve mobil uygulamalar, API'ler, bulut yapılandırmaları. Sizinle kapsamlanır, elle yürütülür, araç yalnız işe yaradığı yerde.
Tekrarlanabilir adımlar, gerçek etkiye göre önem derecesi ve düzeltilen her bulgunun yeniden testiyle bir rapor.
- 01Kapsam görüşmesi ve angajman kuralları
- 02Günlük durum bildirimli test penceresi
- 03Rapor, anlatım ve yeniden test
Red team çalışmaları
Kuruluşunuza karşı hedef odaklı operasyonlar: ilk erişim, kalıcılık, yatay hareket ve dışarı sızdırma; anlaşıldığında fiziksel ve kablosuz. Kiosk ve wardriving yayınlarımız bu pratikten çıktı.
Savunmacılarınızın tekrar oynatabileceği bir saldırı anlatısı, somut düzeltmeli tespit boşlukları ve mavi takımınızla ortak değerlendirme.
- 01Hedefler, güvenlik sınırları ve hukuki dayanak
- 02Canlı çakışma önleme hattıyla operasyon
- 03Değerlendirme, tekrar oynatma ve tespit mühendisliği
Güvenlik eğitimi
Mühendisler ve operatörler için uygulamalı kurslar: Linux ve Windows bütünlüğü, kötü amaçlı yazılım davranışı, olay kanıtı yönetimi, hava boşluğunun arkasında güvenli operasyon.
Katılımcıların elinde kalan laboratuvar ortamları ve günlük pratikte neyin değiştiğinin değerlendirmesi.
- 01Seviye ve hedef kitle değerlendirmesi
- 02Laboratuvarlı yerinde ya da uzaktan oturumlar
- 03Dört hafta sonra izleme görüşmesi
Danışmanlık
PCI DSS, ISO 27001, KVKK ve NIST için uyum kanıtı tasarımı, bütünlük izleme mimarisi ve hava boşluklu operasyon.
Denetçinizin kabul ettiği ve ekibinizin bizsiz yürütebildiği yazılı bir tasarım.
- 01Mevcut durum incelemesi
- 02Tasarım ve kontrol eşlemesi
- 03İşletim kılavuzlarıyla devir
Sizi geceleri uyutmayan şeyi anlatın.
Bir iş günü içinde yanıt verir, her çalışmayı yazılı kapsamlarız.
Bize ulaşın