PENTEST
USŁUGI SPECJALISTYCZNE DLA
TEST WŁAMANIA
OBSŁUGUJEMY RÓŻNE ELEMENTY NARAŻONE NA CYBERZAGROŻENIA
Identyfikujemy wszystkie luki w zabezpieczeniach i skalę szkód, jakie potencjalna inwazja mogłaby spowodować dla komputerów, ich sieci, danych i użytkowników, a następnie rekomendujemy spersonalizowane rozwiązania w zależności od wykrytych problemów.
Zaczynamy od zautomatyzowanego procesu identyfikacji wad i luk w zabezpieczeniach obecnych w środowisku oraz tego, w jaki sposób są one narażone na zagrożenia.
Następnie nasi eksperci ręcznie przeprowadzają szczegółowe testy mające na celu rozszerzenie zakresu oceny i dostosowanie wyszukiwań do ocenianego scenariusza.
W ramach naszego wkładu w zarządzanie bezpieczeństwem informacji opracowujemy kluczowe wskaźniki efektywności (KPI), które pozwalają nam rozwiązywać istniejące zagrożenia i zalecać odpowiednie działania naprawcze, korygujące i zapobiegawcze.

PRZEGLĄD NAJWAŻNIEJSZYCH WYDARZEŃ
SAP
Kryptus dysponuje potencjałem technicznym i specjalistyczną wiedzą umożliwiającą przeprowadzanie testów systemów SAP w sposób kompleksowy i bezpieczny, biorąc pod uwagę ich złożoność i duży wpływ na działalność firmy.
SCADA
Eksperci Kryptus zajmujący się automatyką przemysłową, IoT oraz systemami pojazdów autonomicznych przeprowadzają m.in. ocenę tego, czy systemy są segmentowane w stosunku do innych aplikacji, jakie protokoły są wykorzystywane i czy protokoły te są bezpieczne.
SPRZĘT
Kryptus wykorzystuje swoje doświadczenie jako producent sprzętu zabezpieczającego, aby sprawdzić zabezpieczenia przed atakami typu side-channel oraz systemy antysabotażowe sprzętu zainstalowanego w infrastrukturze firm.
DLACZEGO URUCHAMIAĆ PENTEST
ZGODNOŚĆ I OCHRONA
Stały monitoring infrastruktury cyfrowej instytucji jest niezbędny do oceny, korygowania i zapobiegania lukom w zabezpieczeniach, które umożliwiają nieautoryzowany dostęp, wyciek poufnych informacji i działania oszukańcze, a nawet pozwalają uniknąć strat finansowych. W wielu sektorach wprowadzono przepisy i sankcje wymagające powtarzających się praktyk bezpieczeństwa mających na celu ochronę klientów, partnerów, pracowników i majątku instytucji. Przestrzeganie przepisów to coś więcej niż obowiązek. To tworzenie bezpiecznego środowiska do budowania relacji opartych na zaufaniu, a także do zapewnienia finansowej i operacyjnej stabilności dużych przedsiębiorstw.

PENTEST 360˚: RODZAJE USŁUG
Kryptus oferuje szeroką gamę modułowych usług, które można łączyć w celu dalszego zwiększenia zakresu oceny.

- Ocena sieci wewnętrznej
- Ocena Wi-Fi
- Ocena fizyczna
- Test segmentacji sieci wewnętrznej
- Identyfikacja nieautoryzowanych urządzeń
- Recenzja aplikacji iOS
- Recenzja aplikacji na Androida
- Ocena usługi zaplecza
- Testowanie bezpieczeństwa bibliotek innych firm
- Weryfikacja bezpiecznego przechowywania danych na urządzeniu
- Kampania phishingowa
- Ocena fizyczna
- Świadomość bezpieczeństwa
- Symulacja ataków pozorowanych i nękających
- Testowanie skuteczności szkoleń z zakresu bezpieczeństwa
- Ocena witryny internetowej
- Zewnętrzny test penetracyjny sieci
- Testowanie udostępnionych interfejsów API
- Analiza konfiguracji zapory sieciowej i IDS/IPS
- Identyfikacja ukrytych subdomen i zasobów zewnętrznych
ZESPÓŁ BEZPIECZEŃSTWA
- Kampania phishingowa
- Test czasu reakcji na atak
- Zewnętrzne skanowanie sieciowe
- Symulacja incydentów krytycznych
- Testowanie podręczników reagowania na incydenty
- Ocena podatności w systemach AI
- Testowanie integralności modeli uczenia maszynowego
- Wykrywanie manipulacji i ataków adwersarskich
- Analiza stronniczości w systemach AI
5 KROKÓW DLA BEZPIECZEŃSTWA
WYRÓWNYWAĆ
PLAN DZIAŁANIA ODPOWIEDNI DLA KAŻDEGO SCENARIUSZA ORGANIZACJI
ODKRYĆ
MAPPING ŚRODOWISKA I PRZYGOTOWANIE DO ZBIERANIA I ANALIZY
ATAK
WYKONANIE NARZĘDZI AUTOMATYCZNYCH I ZAAWANSOWANYCH TECHNIK ATAKÓW MANUALNYCH
OCENIĆ
UJAWNIENIE PUNKTÓW DOSTĘPU DO SYSTEMÓW KRYTYCZNYCH, ZE SZCZEGÓŁOWYM PRZEWODNIKIEM PO NAPRAWIE I USTALANIU PRIORYTETÓW
POPRAWIĆ
REKOMENDACJA W SPRAWIE LIKWIDACJI I ZMNIEJSZENIA LUK W BEZPIECZEŃSTWIE
ZRÓŻNICOWANE WYSTĘPY KRYPTUSA.
Nasi analitycy działają jak prawdziwi cyberprzestępcy, stosując niestandardowe ataki w celu wykrycia jak największej liczby luk w zabezpieczeniach i dostarczając szczegółowe, kompleksowe i dogłębne oceny.
ZAAWANSOWANE NARZĘDZIA OCENY
Wykonuje szybkie wykrywanie
najczęstsze luki w zabezpieczeniach
DOJRZAŁOŚĆ TECHNICZNA
Wykwalifikowany zespół o wysokiej dojrzałości do pracy w całym cyklu pentestu
OCENA
DOSTOSOWANE
Umożliwia bardziej szczegółową identyfikację złożonych zagrożeń i luk w zabezpieczeniach
RÓŻNORODNOŚĆ ANALIZ
Praca na różnych typach platform, ocena dowolnego typu aplikacji