מבדקי חדירה

מבדקי חדירה (Penetration Test) נועדו בכדי לבחון את פוטנציאל הנזק העלול להיגרם לאתרי האינטרנט ולמערכות המידע ברשת הפנימית. המבדקים מתבצעים דרך "עיניו של הפורץ" לצורך בדיקה של מצב אבטחת המידע בארגון. בפועל, נעשה ניסיון לחדור למערכת המידע של החברה באופן מכוון על מנת לגלות את נקודות התורפה בהן.
צוות החוסן של Citadel מבצע מבדקים אלו, בגישה מקצועית ומתוך ניסיון רב, במטרה לאפשר לארגון להעריך את פוטנציאל הנזק מחד ולסייע ביישום פתרונות פרקטיים להגנה מרבית מאידך.

 

בדיקות החוסן ובעיקר טיפול בפערים שעלו מהן יובילו לצמצום האפשרויות העומדות בפני גורמים עוינים אשר מנסים לחדור לרשת ו/או לאפליקציית הארגון ויספקו שכבת אבטחה משמעותית נוספת אשר לרוב תהיה השכבה הקריטית.
המתודולוגיה הייחודית שפותחה בחברת Citadel לצד יכולות פיתוח מהגבוהות בשוק מאפשרות ביצוע מבדקים מותאמים לארגון, ברמה גבוהה ביותר וקבלת תוצאות אמינות ומקצועיות כאחד. 

 

אלו רק חלק מהשירותים שנשמח לספק לכם בתחום מבדקי החדירה ובדיקות החוסן:

בדיקות קוד

+ Code Review למגוון מערכות
+ הצפת פערים וליקויים
+ כתיבת תוכנית עבודה למימוש

סקרי אבטחת מידע למערכות

+ תכנון Secure Development Lifecycle
+ תשאול לטובת איתור פערי אבטחת מידע

סריקת תקשורת רשתית

+ שימוש בכלים טכנולוגיים מתקדמים
+ איתור שירותים פתוחים שלא לצורך
+ גיבוש המלצות ליישום

מבדקים אפליקטיביים ותשתיתיים

+ מבדקי "Black Box"
+ מבדקי "White Box"
+ מבדקי אפליקציות Client- Server
+ מבדקי אפליקציות WEB