למי זה מתאים
חברות שצריכות לעמוד בסקירת אבטחה של לקוח, בחיתום ביטוח סייבר או בביקורת ציות עם בדיקת חדירה אמיתית, וארגונים שרוצים לדעת מה תוקף באמת מסוגל לעשות, לפני שמישהו מנסה.
תוצרים ותוצאות
- דוח ממצאים מדורג לפי יכולת ניצול אמיתית והשפעה עסקית, לא לפי ציון CVSS גולמי
- ראיות Proof-of-Concept לכל ממצא קריטי או גבוה
- בדיקה חוזרת לאימות התיקונים אחרי שבוצעו
- פורמט דוח שמקובל על מבטחים, מבקרים וצוותי אבטחה של לקוחות ארגוניים
היקף ומתודולוגיה
שיחה להגדרת היקף הבדיקה, אישור כללי הבדיקה (Rules of Engagement) ואיסוף מודיעין.
בדיקה ידנית וניצול לאורך ההיקף המוסכם, עם התרעה מיידית על ממצאים קריטיים.
דוח, תדרוך להנהלה ובדיקה חוזרת אחרי פריסת התיקונים.
מה מקבלים
דוח טכני מפורט עם ראיות Proof-of-Concept, תקציר מנהלים לבעלי עניין לא טכניים, רשימת תיקונים מתועדפת, ובדיקה חוזרת שמאשרת שהתיקונים באמת סגרו את הפער.
מסגרות ותקנים
ענפים וצרכים נפוצים
הוכחה
בדיקות חדירה מעמיקות ואימות תיקונים עבור Sapiens International, ובהמשך ניטור 24/7 שוטף: בדיקה שהובילה להתקשרות מתמשכת, לא לדוח חד-פעמי.
