İçeriğe geç

İç Ağ Zafiyet Taraması

İç ağ taraması, bir saldırganın ilk erişimi elde ettikten sonra neler yapabileceğini gösterir. Kimlik doğrulamalı taramalarla eksik yamalar, varsayılan parolalar, gereksiz servisler ve güvensiz yapılandırmalar tespit edilir.

Hizmet ayrıntıları

Kapsam, yaklaşım ve teslim edilenler

Sunucular, istemciler ve ağ cihazları kurum içinden, mümkün olduğunda kimlik doğrulamalı olarak taranır; eksik yamalar ve zayıf yapılandırmalar görünür hale gelir.

Kapsam

  • 01Sunucular, istemciler ve sanallaştırma altyapısı
  • 02Ağ cihazları, güvenlik duvarları ve yazıcılar
  • 03Kimlik doğrulamalı işletim sistemi ve yazılım yama kontrolleri
  • 04Active Directory kaynaklı yapılandırma zayıflıkları
  • 05Varsayılan ya da zayıf kimlik bilgileri
  • 06Ağ bölümlendirmesinin doğrulanması

Yaklaşım

Tarama, kurum içinde konumlandırılan bir tarama noktası üzerinden ya da güvenli uzaktan erişimle yapılır. Erişim yöntemi, zaman pencereleri ve hariç tutulacak sistemler kapsam toplantısında birlikte belirlenir.

Kimlik doğrulamalı tarama

Sizin sağladığınız, yalnızca okuma yetkili hesaplarla yapılan taramalar; yüklü yazılımları ve yama seviyelerini dışarıdan yapılan taramalara göre çok daha doğru biçimde ortaya koyar.

Doğrulama

Kritik ve yüksek seviyeli bulgular manuel olarak doğrulanır. Bulgular varlık, sorumlu ekip ve ağ bölümü bazında gruplanarak iletilir.

Bölümlendirme kontrolü

Farklı ağ bölümleri arasında bulunmaması gereken erişimler test edilir ve bölümlendirme politikanızın sahadaki karşılığı raporlanır.

Teslim edilenler

  • Varlık bazında bulgu dökümü
  • Yama ve yapılandırma öncelik listesi
  • Teknik ekipler için iyileştirme adımları
  • Yeniden test sonrası doğrulama raporu

Kapsamı ve zamanlamayı ilk görüşmede birlikte netleştiriyoruz.

Güvenlik Testi Talep Edin

Diğer hizmetler

Bir sonraki adım

Kapsamı Birlikte Belirleyelim.

İlk görüşmede varlıklarınızı, zaman pencerelerini ve çalışma kurallarını birlikte netleştiriyoruz. Hiçbir tarama ya da test, yazılı onayınız olmadan başlamaz.