Tez-tez Verilən Suallar

Kiber təhlükəsizlik xidmətlərimiz haqqında ən çox soruşulan suallar və cavablar

Red Team xidməti nədir?
Red Team xidməti şirkətinizin təhlükəsizliyini real hücum ssenariləri ilə test edir. Bu xidmət zamanı əməkdaşların xəbəri olmadan müəyyən vaxt aralığında sisteminizə sızmağa çalışılır. Lazım gəldikdə sosial mühəndislik, phishing, aldatma üsulları, xüsusi geyimlər və s. istifadə edilə bilər. Məqsəd işçilərin və müdafiə sisteminizin real hücumlara qarşı nə qədər hazırlıqlı olduğunu öyrənməkdir.
Pentest xidməti nədir?
Pentest xidməti uzaqdan idarə olunan hücum simulyasiyasıdır. Burada heç bir fiziki müdaxilə olmur, yalnız internet üzərindən sisteminizə sızmağa çalışılır. Məqsəd zəiflikləri aşkar etmək və onların aradan qaldırılması üçün tövsiyələr verməkdir.
OSINT xidməti nəyi əhatə edir?
OSINT xidməti açıq mənbələrdən məlumatların toplanmasıdır. Müştərinin istəyinə görə sosial şəbəkələr, forumlar, dark web, deep web, sızmış verilənlər və digər açıq resurslar analiz edilir. Məqsəd şirkətiniz və ya şəxsi məlumatlarınız haqqında potensial riskləri müəyyənləşdirməkdir.
Qiymətlər necə hesablanır?
Qiymətlər xidmətin növündən, layihənin ölçüsündən və müddətindən asılı olaraq dəyişir. Hər bir müştəriyə fərdi yanaşılır və uyğun təklif hazırlanır.
Xidmətlərin nəticəsi necə təqdim olunur?
Hər bir xidmətin sonunda ətraflı hesabat təqdim olunur. Hesabatda aşkarlanan zəifliklər, onların biznesinizə potensial təsiri və aradan qaldırılması üçün addımlar ətraflı izah edilir.
Hansı şirkətlər üçün uyğundur?
Bizim xidmətlər həm kiçik, həm də böyük şirkətlər üçün uyğundur. Təhlükəsizlik bütün bizneslər üçün vacibdir, çünki zəifliklərdən yararlanmaq üçün hücumçular şirkətin ölçüsünə baxmır.
Veb saytımın təhlükəsizliyini necə yoxlaya bilərəm?
Veb saytınızın təhlükəsizliyini yoxlamaq üçün pentest və Red Team xidmətlərimizdən istifadə edə bilərsiniz. Bu testlər saytınızdakı zəiflikləri və mümkün hücum vektorlarını aşkar etməyə kömək edir.
Sosial mühəndislik nədir?
Sosial mühəndislik insanları manipulyasiya edərək gizli məlumatları əldə etməyə yönəlmiş hücum üsuludur. Red Team testlərində bu metod istifadə edilərək işçilərin hazırlıq səviyyəsi qiymətləndirilir.
Phishing hücumu nədir?
Phishing e-poçt və ya mesaj vasitəsilə istifadəçini aldatmaq və gizli məlumatları ələ keçirmək üsuludur. Bizim xidmətlər bu cür hücumlara qarşı tədbirlərinizi qiymətləndirir.
Hesabatlar hansı formada təqdim olunur?
Hesabatlar PDF və ya onlayn formatda təqdim olunur. Hesabatda aşkarlanan zəifliklər, təsir dərəcəsi və həll yolları ətraflı şəkildə izah edilir.
Xidmətlərin müddəti nə qədərdir?
Xidmət müddəti layihənin ölçüsünə və mürəkkəbliyinə görə dəyişir. Kiçik testlər bir neçə gün, daha geniş testlər isə həftələrlə davam edə bilər.
Şirkət məlumatları gizli saxlanılırmı?
Bəli, bütün məlumatlar tam məxfi saxlanılır. Müştəri məlumatları üçün NDA (gizlilik müqaviləsi) imzalanır.
Uzaqdan pentest necə aparılır?
Uzaqdan pentest yalnız internet üzərindən aparılır. Sistemlərə giriş cəhdləri, zəiflik yoxlamaları və sızma simulyasiyaları internet vasitəsilə həyata keçirilir.
Red Team xidməti ilə Pentest arasındakı fərq nədir?
Red Team xidməti real hücum ssenariləri ilə test aparır, işçilərin xəbəri olmadan. Pentest isə daha çox texniki zəiflikləri aşkarlamaq üçün həyata keçirilir.
Xidmət üçün hansı məlumatları təqdim etməliyəm?
Layihə başlamazdan əvvəl saytın, serverin və mövcud təhlükəsizlik tədbirlərinin məlumatlarını təqdim etməlisiniz ki, test düzgün planlaşdırılsın.
Zəifliklərin aradan qaldırılması necə olur?
Hesabatda qeyd olunan zəifliklərin düzəldilməsi üçün təlimatlar və tövsiyələr verilir. İstəyə görə, biz bu tədbirlərin həyata keçirilməsində də kömək edə bilərik.
Xidmətlərin nəticəsi şirkətim üçün faydalı olacaq mı?
Bəli, xidmətlərimiz şirkətinizin təhlükəsizlik səviyyəsini artırır, potensial hücum risklərini azaldır və işçilərin hazırlığını yoxlayır.