Określają Państwo zakres
Kilka krótkich pytań, w większości jednym kliknięciem. Wskazują Państwo, co testować, i potwierdzają kontrolę nad zasobem.
PENTEST ZA ZGODĄ · CHECK ZA $100
Check powierzchni ataku za $100: przeprowadzamy atak na systemy, na które udzielą Państwo zgody, a następnie doświadczony pentester omawia z Państwem wyniki.
Cztery kroki, bez rozmowy handlowej. W kilka minut określają Państwo zakres i wybierają termin; resztę bierzemy na siebie.
Kilka krótkich pytań, w większości jednym kliknięciem. Wskazują Państwo, co testować, i potwierdzają kontrolę nad zasobem.
Wybierają Państwo dogodny termin 30-minutowego omówienia. Kontaktujemy się, aby go potwierdzić.
Zanim cokolwiek ruszy, weryfikujemy Państwa kontrolę nad celem i spisujemy zakres na piśmie.
Doświadczony operator przeprowadza check, a następnie omawia z Państwem znalezione wyniki podczas rozmowy.
Nie surowy zrzut ze skanera. Krótki, uszeregowany raport plus człowiek, który go wyjaśni, żeby wiedzieli Państwo, co naprawić najpierw i dlaczego to ma znaczenie.
Pełna kontrola nad domeną firmową z jednej stacji roboczej przejętej przez phishing, w niecałe dwa dni, bez skutecznej detekcji.
Zastąpić unconstrained delegation delegacją ograniczoną lub RBCD; dodać konta tier-0 do grupy Protected Users i oznaczyć je jako wrażliwe i niepodlegające delegacji; zablokować ścieżki wymuszania uwierzytelnienia na kontrolerach domeny.
Proszę zacząć od checku. Wyższy poziom wtedy, gdy wymaga tego zakres albo dokumentacja.
Państwa zewnętrzna powierzchnia ataku i jedna aplikacja webowa. Praktyczne testy, omówienie z doświadczonym pentesterem i uszeregowany raport z ustaleniami.
Zamów checkSieci wewnętrzne, chmura, większy zakres i raportowanie gotowe pod audytorów i ubezpieczycieli. Zakres i wycena ustalane wspólnie z Państwem.
PorozmawiajmyCheck za $100 to szybkie pierwsze spojrzenie, a nie pełne testy penetracyjne. Jeśli audytor albo ubezpieczyciel postawił konkretne wymagania, proszę powiedzieć nam o tym z góry, a powiemy wprost, czy check je pokrywa, czy potrzebne jest pełne zaangażowanie.
Bez zgody nie ma testów. Zanim wyjdzie choć jedno żądanie, potwierdzają Państwo kontrolę nad celem i akceptują zakres. Prowadzi doświadczony operator bezpieczeństwa ofensywnego (OSCP, OSEP).
Check za $100 to praktyczne testy prowadzone przez doświadczonego pentestera, skupione na Państwa powierzchni ataku. Sięga głębiej niż automatyczny skan i płycej niż pełne testy manualne. Po głębię na poziomie audytu proszę zacząć od pełnego zaangażowania.
Tak, jeśli udzielą Państwo zgody. Testujemy wyłącznie cele, co do których potwierdzą Państwo własność lub kontrolę, na podstawie pisemnej zgody. To potwierdzenie jest częścią formularza wstępnego, a testy nie zaczynają się przed jego podpisaniem.
Domeny lub aplikacji webowej, którą chcą Państwo przetestować, oraz możliwości udowodnienia kontroli nad nią przez opublikowanie wydanego przez nas tokenu, jako rekordu DNS albo pliku w domenie.
To zależy od ich wymagań. Proszę powiedzieć nam z góry, czego oczekują, a odpowiemy uczciwie, czy check za $100 to pokrywa, czy potrzebne jest pełne zaangażowanie.
Nadal otrzymują Państwo omówienie i pisemny wynik, który można pokazać. Czysty wynik to realny rezultat i warto go znać.
Jeśli nie możemy przetestować Państwa celu z powodu problemu z zakresem lub własnością, którego nie da się rozwiązać, otrzymują Państwo pełny zwrot przed rozpoczęciem jakichkolwiek testów.
Odpowiadają Państwo na kilka krótkich pytań, jedno po drugim, w większości jednym kliknięciem. Ustalamy dokładny zakres testów i potwierdzamy Państwa uprawnienia. Nic się nie uruchamia, dopóki to nie jest ustalone.
Następnie wybierają Państwo termin 30-minutowego omówienia, a my kontaktujemy się, aby go potwierdzić. Najpierw przeprowadzamy check, więc najwcześniejsze terminy są mniej więcej trzy dni robocze do przodu.
Przekazane dane wykorzystujemy wyłącznie do ustalenia zakresu i realizacji checku. Polityka prywatności.