Penetration Test

تست نفوذ پذیری

از آنجا که برنامه های کاربردی امروزه به هدف اول مهاجمین جهت نفوذ به زیرساخت اطلاعاتی سازمان ها تبدیل شده‌اند، ارزیابی و امن سازی مناسب آن ها می تواند به میزان قابل توجهی ریسک کلی سازمان را کاهش دهد. تست نفوذ، تحلیلی عمیق‌ و جامع‌ نسبت به سنجش آسیب‌پذیری می‌باشد که در آن روش‌های مختلف نفوذ به سازمانتان مورد بررسی قرار می‌گیرد. در این ارزیابی امنیتی سامانه مورد نظرتان از دید یک مهاجم دیده می‌شود. در واقع رفتار مهاجمین در شناسایی آسیب‌پذیری‌های سازمانتان و بهره‌برداری از آنها، شبیه‌سازی می‌شود. نتیجه، برآوردی از میزان نفوذ‌پذیری سازمانتان و مشخص شدن نقاط ضعف است. اینکه تا چه میزان این نتیجه جامع و موثر باشد کاملا مرتبط با تخصص، تجربه و خلاقیت تیم مجری می‌باشد.

تیم متخصص امنیت نرم افزار گروه FCA با داشتن نیروهای مجرب و مسلط به دانش روز امنیتی و ابزارها و تکنولوژی های به روز مورد نیاز جهت ارزیابی امنیتی و امن سازی برنامه های کاربردی و همچنین پیش زمینه کاری در حوزه توسعه برنامه های کاربردی با تکنولوژی های مختلف این امکان را فراهم می کنند تا تمامی مراحل ارزیابی و امن سازی را به صورت کاملاً تخصصی و مطابق با استانداردهای روز و نیازهای مشتری اجرا نمایند.
خدمات ارزیابی امنیتی می تواند بنا به نظر مشتری به صورت جعبه سیاه، جعبه خاکستری و جعبه سفید، ارائه شده و گزارش مربوطه در قالبی کاملاً استاندارد و قابل فهم برای سطوح مختلف سازمانی تولید شود.
پس از مرحله ارزیابی، نیروهای متخصص و مسلط به تکنولوژی مرتبط با هر برنامه کاربردی، نظر فنی خود را در خصوص راهکارهای قابل ارائه در تکنولوژی مربوطه، جهت کاهش و یا پیشگیری از مخاطرات مرتبط با هر آسیب پذیری ارائه می دهند. در صورت نیاز کارفرما، این تیم اقدام به مشاوره و یا آموزش تیم توسعه و طراح سازمانی کرده تا امکان برطرف کردن هرچه سریع تر آسیب پذیری های کشف شده، برای سازمان فراهم گردد.

خدمات قابل ارائه :

گروه FCA

۰۱

آزمون و ارزیابی نفوذ برنامه های کاربردی تحت وب به صورت جعبه سیاه، خاکستری و سفید

۰۲

آزمون و ارزیابی نفوذ برنامه های کاربردی موبایل نسخه اندروید و ios به صورت جعبه سیاه، خاکستری و سفید

۰۳

آزمون و ارزیابی نفوذ انواع API ها

۰۴

امن و مقاوم سازی زیرساخت های مورد استفاده اعم از تجهیزات، سرورها و غیره مطابق با چک لیست های معتبر بین المللی

۰۵

تست Fuzzing نرم‌افزارهای سیستمی و برنامه های کاربردی با معماری Client-Server

۰۶

مهندسی معکوس نرم افزارهای سیستمی و پروتکل های بومی

۰۷

مشاوره و امن سازی انواع برنامه های کاربردی با تکنولوژی های مختلف

۰۸

مشاوره و پیاده سازی امنیت در چرخه تولید نرم افزار (SDL)

۰۹

ارزیابی و تحلیل ریسک و تولید مدل تهدید نرم افزار

۱۰

برگزاری دوره های مقدماتی و پیشرفته امنیت برنامه های کاربردی تحت وب و موبایل برای برنامه‌نویس و طراح ها