פתרונות: אבטחה התקפית

בדיקת ההגנות בארגון

בדיקות חדירה והערכת מוכנות המספקות ראיות ליכולת של תוקף לנצל חולשות ולהגיע למערכות ולמידע.

האתגר

סריקת חולשות מצביעה על בעיות אפשריות. בדיקת חדירה בוחנת כיצד ניתן לשלב ממצאים לנתיב תקיפה ומהי ההשפעה בפועל.

למי זה מתאים?

לארגונים לקראת בדיקת אבטחה של לקוח או חידוש ביטוח, ולארגונים המבקשים לבדוק מחדש את ההגנות לאחר תקופה ללא בדיקה מעמיקה.

תוצרים ותוצאות

  • ממצאים הניתנים לניצול, מסודרים לפי עדיפות
  • שלבי שחזור ברורים והסבר על ההשפעה העסקית של כל ממצא
  • הנחיות תיקון ישימות לצוותים הטכניים
  • בדיקה חוזרת לאימות סגירת הפערים

איך עובדים יחד?

הגדרת היקף

הגדרה משותפת של המערכות הנבדקות, כללי הבדיקה וקריטריוני ההצלחה.

בדיקה

בדיקות ידניות ובסיוע כלים לאפליקציות אינטרנט ומובייל, לרשת ולענן.

דיווח ובדיקה חוזרת

דוח ממצאים מתועדף, סיוע בתיקון ובדיקה חוזרת לאחריו.

השירותים התומכים

השירות ניתן על ידי צוות האבטחה ההתקפית במסגרת שירותי בדיקות החדירה שלנו.

תעשיות ושימושים

טכנולוגיה ו-SaaSקמעונאות ומסחר מקווןשירותים פיננסיים

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

במה זה שונה מסריקה אוטומטית?
סריקה מזהה חולשות אפשריות. בדיקה ידנית בוחנת כיצד ניתן לשלב אותן, בדומה לתוקף, כדי להוכיח לאילו מערכות ומידע אפשר להגיע.
האם אתם בודקים מערכות ייצור?
היקף הבדיקה וכללי הפעולה, לרבות הכללת סביבת ייצור, מוסכמים מראש לפני תחילת העבודה.