Kako radimo
01Scoping & Rules of Engagement
Definicija opsega testiranja, ciljnih sustava, metoda i pravnih okvira angažmana.
02Reconnaissance & OSINT
Pasivno i aktivno prikupljanje informacija o ciljnom sustavu - vanjska izloženost, javno dostupni podaci.
03Vulnerability Assessment
Automatizirano i ručno skeniranje ranjivosti, analiza konfiguracija, pregled koda i mrežne arhitekture.
04Eksploatacija & dokaz ranjivosti
Kontrolirana eksploatacija pronađenih ranjivosti s jasnim dokazima pristupa i potencijalnog utjecaja.
05Social Engineering
Phishing simulacije, pretexting i vishing testovi za procjenu ljudskog faktora u sigurnosnom lancu.
06Izvještaj & remedijacija
Detaljan tehnički izvještaj + upravljački sažetak s prioritetima remedijacije i preporučenim mjerama.
Što dobivate
Penetracijski test izvještaj
CVSS risk scoring
Upravljački sažetak
Remedijacijski plan
Retest (verifikacija popravaka)
Mjere iz Priloga II. koje ova usluga pokriva
04 Sigurnost ljudskih potencijala i digitalnih identiteta
05 Osnovne prakse kibernetičke higijene
06 Osiguravanje kibernetičke sigurnosti mreže
07 Kontrola fizičkog i logičkog pristupa mrežnim i informacijskim sustavima
Sektori u kojima je najtraženija
Provjerite sami prije razgovora
Ne znate gdje stojite?
Pola sata razgovora i ništa vas ne obvezuje. Kad završimo, znate što trebate napraviti i kojim redom.