تست نفوذ پذیری
از آنجا که برنامه های کاربردی امروزه به هدف اول مهاجمین جهت نفوذ به زیرساخت اطلاعاتی سازمان ها تبدیل شدهاند، ارزیابی و امن سازی مناسب آن ها می تواند به میزان قابل توجهی ریسک کلی سازمان را کاهش دهد. تست نفوذ، تحلیلی عمیق و جامع نسبت به سنجش آسیبپذیری میباشد که در آن روشهای مختلف نفوذ به سازمانتان مورد بررسی قرار میگیرد. در این ارزیابی امنیتی سامانه مورد نظرتان از دید یک مهاجم دیده میشود. در واقع رفتار مهاجمین در شناسایی آسیبپذیریهای سازمانتان و بهرهبرداری از آنها، شبیهسازی میشود. نتیجه، برآوردی از میزان نفوذپذیری سازمانتان و مشخص شدن نقاط ضعف است. اینکه تا چه میزان این نتیجه جامع و موثر باشد کاملا مرتبط با تخصص، تجربه و خلاقیت تیم مجری میباشد.
تیم متخصص امنیت نرم افزار گروه FCA با داشتن نیروهای مجرب و مسلط به دانش روز امنیتی و ابزارها و تکنولوژی های به روز مورد نیاز جهت ارزیابی امنیتی و امن سازی برنامه های کاربردی و همچنین پیش زمینه کاری در حوزه توسعه برنامه های کاربردی با تکنولوژی های مختلف این امکان را فراهم می کنند تا تمامی مراحل ارزیابی و امن سازی را به صورت کاملاً تخصصی و مطابق با استانداردهای روز و نیازهای مشتری اجرا نمایند.
خدمات ارزیابی امنیتی می تواند بنا به نظر مشتری به صورت جعبه سیاه، جعبه خاکستری و جعبه سفید، ارائه شده و گزارش مربوطه در قالبی کاملاً استاندارد و قابل فهم برای سطوح مختلف سازمانی تولید شود.
پس از مرحله ارزیابی، نیروهای متخصص و مسلط به تکنولوژی مرتبط با هر برنامه کاربردی، نظر فنی خود را در خصوص راهکارهای قابل ارائه در تکنولوژی مربوطه، جهت کاهش و یا پیشگیری از مخاطرات مرتبط با هر آسیب پذیری ارائه می دهند. در صورت نیاز کارفرما، این تیم اقدام به مشاوره و یا آموزش تیم توسعه و طراح سازمانی کرده تا امکان برطرف کردن هرچه سریع تر آسیب پذیری های کشف شده، برای سازمان فراهم گردد.
گروه FCA
۰۱
آزمون و ارزیابی نفوذ برنامه های کاربردی تحت وب به صورت جعبه سیاه، خاکستری و سفید
۰۲
آزمون و ارزیابی نفوذ برنامه های کاربردی موبایل نسخه اندروید و ios به صورت جعبه سیاه، خاکستری و سفید
۰۳
۰۴
امن و مقاوم سازی زیرساخت های مورد استفاده اعم از تجهیزات، سرورها و غیره مطابق با چک لیست های معتبر بین المللی
۰۵
تست Fuzzing نرمافزارهای سیستمی و برنامه های کاربردی با معماری Client-Server
۰۶
مهندسی معکوس نرم افزارهای سیستمی و پروتکل های بومی
۰۷
مشاوره و امن سازی انواع برنامه های کاربردی با تکنولوژی های مختلف
۰۸
مشاوره و پیاده سازی امنیت در چرخه تولید نرم افزار (SDL)
۰۹
ارزیابی و تحلیل ریسک و تولید مدل تهدید نرم افزار
۱۰
برگزاری دوره های مقدماتی و پیشرفته امنیت برنامه های کاربردی تحت وب و موبایل برای برنامهنویس و طراح ها