Na uvedené zboží a služby požaduji nabídku
S tímhle nepojede žádný server... :(
Jedná se o službu zajišťující reálnou validaci kybernetické bezpečnosti v interní infrastruktuře zákazníka. Jedná se o interní penetrační test pomocí specializovaného nástroje PENTERA. Během validace PENTERA ověří bezpečnost serverů, webových aplikací, koncových stanic a síťových zařízení v infrastruktuře. Výsledkem validace je závěrečná zpráva a prezentace nálezů s doporučením nápravných opatření. PENTERA je schopna provádět test formou black-box, grey-box a validaci Active Directory. Tato služby je omezena rozsahem 500 síťových adres.
Prováděné aktivity během validace:
· samotný test trvá minimálně 24 h a více (dle domluvy)
· sken IP adres a dostupné porty
· sken zranitelností zařízení v síti
· odposlech na síti
· prolamování hesel
· realizace útoků na síti (DHCP starvation, SMB/RDP/NTLM relay)
· útoky hrubou silou na dostupné služby
· exploitace zranitelností a následná exfiltrace dat
· a mnoho dalšího
Prováděné aktivity během re-testu:
· validace cílených nálezů v původního testu
· ověření, zda nápravná opatření byla správně realizována
Součinnost ze strany zákazníka:
· poskytnutí testovaného IP rozsahu a volba typu testu (black-box, grey-box či validaci Active Directory)
· zapojení do uživatelské VLAN s prostupy na do dalších síťových segmentů
· poskytnutí lokálního/doménového účtu (pro účel grey-box testování)
· zajištění vzdáleného přístupu na zařízení PENTERA
Výstup
· výstupní zpráva obsahující detailní výsledky
· prezentace nálezů a diskuse nad nálezy
· manažerské shrnutí a doporučené opravy
Společnost PENTERA:
Izraelská společnost založená v roce 2015.Zaměřuje se na oblast Cyber Security a jejím předním produktem je platforma na validaci kybernetické bezpečnosti.
Gartner pro tento produkt vytvořil novou kategorii, a to ASV (Automated Security Validation). Softwarová platforma představuje propojení tří kategorií produktů, a to konkrétně penetrační testování, vulnerability management a mitigation management.
Nejedná se simulaci, nýbrž reálnou komplexní validaci bezpečnosti, bez použítí agentů na koncových zařízení. Platforma začíná tam, kde končí práce skenerů zranitelností.
Aktuálně platformu využívá více než 700 zákazníků po celém světě.