SVC—INDEX
מבדקי חדירות ושירותי אבטחה התקפית.
אותו תהליך איכות חל בכל תחום. ההיקף, אופן הגישה, השיטות, הראיות והמגבלות מותאמים למערכת שנבדקת בפועל.
התחלת אפיוןSVC—01מבדק חדירות ליישומי וובבדיקה ידנית של לוגיקה עסקית, זהויות, הרשאות, זרימת מידע ומשטח התקיפה בדפדפן.SVC—02מבדק חדירות APIהרשאות, גישה לאובייקטים ולמאפיינים, תרחישי ניצול, בקרת משאבים, מלאי ואינטגרציות.SVC—03מבדק חדירות תשתיתינתיבי תקיפה חיצוניים ופנימיים, זהויות, הפרדת רשתות ותשתיות היברידיות.SVC—04תרגיל צוות אדום והדמיית יריבתרגילים שמוגדרים לפי יעד ומודדים מניעה, גילוי, תגובה והשפעה עסקית.SVC—05מבדק חדירות לאפליקציות מוביילאפליקציות iOS ו‑Android, אחסון מקומי, תעבורה, הגנות מפני שינוי והתקשורת עם צד השרת.SVC—06מבדק חדירות ענןAWS, Azure, GCP, Kubernetes, IAM, שירותים, עומסי עבודה ונתיבי אמון היברידיים.SVC—07סקירת אבטחת קוד מקורסקירה אנושית של נתיבי קוד קריטיים לאבטחה, ארכיטקטורה, זרימת מידע ודפוסי מימוש מסוכנים.SVC—08מבדק אבטחה אלחוטיתבדיקת רשתות Wi‑Fi ארגוניות ורשתות אורחים, הפרדה, זהויות ותרחישי גישה לא מורשית.SVC—09מבדק חדירות למערכות בינה מלאכותיתיישומים מבוססי מודל, סוכנים, כלים, מקורות אחזור, גבולות מידע, נתיבי ניצול ובקרות MLOps.SVC—10מבדק חדירות לרכבאבטחת הרכב, יחידות ECU, טלמטיקה, אפליקציות, API, ענן, ממשקי אבחון ונתיבי עדכון.SVC—11תרגיל הנדסה חברתיתתרחישי דיוג, שיחות, הודעות וסיפורי כיסוי, עם גבולות אתיים והגנות לעובדים ולעסק.SVC—12תרגיל אבטחה פיזיתתרחישים מורשים של בקרת כניסה, קבלה, מעטפת האתר, כניסה בעקבות אדם מורשה וטיפול בראיות.SVC—13בדיקה חוזרת ואימות תיקוניםאימות ממוקד של הממצאים המקוריים והתיקונים שסוכמו, עם השוואה ברורה בין המצב המקורי למצב הנוכחי.
OFFER—LOGIC
מודל מסחרי שמתאים למידת אי־הוודאות.
מבדק בהיקף מוגדרמחיר קבוע המבוסס על מאמץ משוער ועל תוצאה שמוגדרת מראש.
תרגיל יריביהצוות, משך העבודה, המטרות וכללי ההתקשרות מוסכמים מראש.
זמן מומחהתעריף יומי או חיוב לפי זמן וחומרים עם תקרה, לעבודה שאי אפשר לתמחר מראש באופן אחראי.
מסגרת בדיקות מתמשכתמכסת עבודה שנתית, תכנון, תעדוף ובדיקות חוזרות לפי כללים ברורים.