Kimlik ve yetkiler
Kullanıcı, rol ve servis hesaplarını en az yetki ilkesine göre gözden geçiririz. Joker yetkiler, kullanılmayan anahtarlar ve çok faktörlü doğrulaması eksik hesaplar listelenir.
Bulut hesaplarınızdaki kimlik, ağ ve depolama ayarlarını izinli ve salt okunur erişimle inceliyoruz. Herkese açık kalmış kaynakları, gereğinden geniş yetkileri ve eksik kayıtları önem sırasına göre raporluyoruz.
Kullanıcı, rol ve servis hesaplarını en az yetki ilkesine göre gözden geçiririz. Joker yetkiler, kullanılmayan anahtarlar ve çok faktörlü doğrulaması eksik hesaplar listelenir.
İnternete açık portlar, güvenlik grupları ve alt ağ ayrımı incelenir. Hangi kaynağa nereden erişilebildiği tek bir haritada gösterilir.
Herkese açık depolama alanları, şifrelenmemiş diskler ve kapalı kalmış kayıt tutma ayarları tespit edilir. Her madde için düzeltme adımı yazılır.
İnceleme, hesabınızın dört katmanını ayrı ayrı ele alır; bulgular katmana göre gruplanır ve önceliklendirilir.
Kapsamı, teslimatları ve kabul ölçütlerini ilk görüşmede birlikte netleştiririz. Yazılı teklif bu kapsamı kalem kalem gösterir; kapsam değişirse teklif de yeni sürümle güncellenir.
Her adımın sonunda elinizde somut bir çıktı olur; bir sonraki adıma onayınızla geçeriz.
Hedefi, sınırları ve kabul ölçütlerini birlikte yazılı hâle getiririz.
Mevcut durumu belirlenen ölçütlere göre değerlendirir, eksikleri kanıtıyla not ederiz.
Yapılanı, sonucu ve sıradaki adımı sade bir raporla paylaşırız.
Düzeltilen bulguları yeniden dener, kapandığını kanıtıyla doğrularız.
Hangi kategorilerin uygulanacağı hedefinize ve kapsamınıza göre birlikte belirlenir.
AWS, Azure ve Google Cloud hesaplarınızı yetki, kayıt tutma, şifreleme ve ağ ayarları açısından 600'den fazla kontrolle denetleriz.
Bulutta tutulan dosya depolarının (bucket) internete yanlışlıkla herkese açık bırakılıp bırakılmadığını kontrol ederiz.
Konteyner yönetim platformunuzun erişim, yetki ve ağ ayarlarını güvenli yapılandırma rehberlerine göre inceleriz.
Uygulamalarınızın paketlendiği konteyner imajlarında eski ve açığı bilinen bileşenleri tararız.
Rakamlar otomatik güvenlik motorlarımızdaki kontrol sayılarıdır. Her testte bütün kategoriler çalıştırılmaz; hedefinize ve kapsamınıza uygun olanlar seçilir.
Her test yazılı izninizle ve birlikte belirlediğimiz kapsam içinde uygulanır. Hizmeti kesintiye uğratabilecek testler ve sosyal mühendislik yalnız ayrıca yazılı onayla planlanır. Hiçbir test sistemin tamamen güvenli olduğunu kanıtlamaz; bulunanları ve bulunmayanları açıkça raporlarız.
Neyin dahil olduğu, sizden ne istendiği, süre ve ödeme tek yerde. Kesin kapsam ve fiyat yazılı teklifte yer alır.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.
Projenizi anlatınYaygın genel bulut sağlayıcılarında ve kendi barındırdığınız sanallaştırma ortamlarında çalışabiliriz. Kapsam, hesap sayısı ve erişim yöntemi ilk görüşmede belirlenir; inceleme salt okunur yetkiyle yapılır.
Evet. Yalnızca yetkilisi olduğunuz ve yazılı izin verdiğiniz sistemler kapsam dahilinde değerlendirilir.
Kapsam, zaman aralığı ve yöntemler önceden birlikte belirlenir; riskli adımlar için ayrıca onayınız alınır.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.