Γνωρίζετε ότι χρειάζεστε Penetration Testing, αλλά δεν είστε βέβαιοι ποιο είδος ελέγχου, ποιο scope και ποια μεθοδολογία είναι κατάλληλα για τον οργανισμό σας; Συμπληρώστε το δομημένο ερωτηματολόγιο. Η ομάδα Offensive Security της Audax θα αξιολογήσει τις απαιτήσεις σας, θα επιβεβαιώσει το scope και θα σας αποστείλει εξατομικευμένη τεχνική και οικονομική προσφορά.
Η ομάδα Offensive Security της Audax Cybersecurity θα εξετάσει τις πληροφορίες που μας αποστείλατε. Εφόσον απαιτούνται διευκρινίσεις, θα επικοινωνήσουμε μαζί σας πριν από τη σύνταξη της τεχνικής και οικονομικής προσφοράς.
Κρατήστε τον κωδικό αιτήματος για κάθε μελλοντική επικοινωνία. Θα λάβετε και email επιβεβαίωσης στο εταιρικό σας email.
Το κόστος εξαρτάται από το scope: τύπος ελέγχου, αριθμός assets, μεθοδολογία, βάθος και παραδοτέα. Γι' αυτό δεν υπάρχει σταθερή τιμή — μετά την αξιολόγηση του ερωτηματολογίου λαμβάνετε εξατομικευμένη προσφορά.
Δύο έργα σπάνια έχουν το ίδιο scope. Ένα web app με 3 ρόλους και business logic απαιτεί διαφορετική προσπάθεια από έναν έλεγχο 50 εξωτερικών IP. Η τιμολόγηση αντανακλά την πραγματική πολυπλοκότητα, όχι έναν αυθαίρετο αυτόματο υπολογισμό.
Η αξιολόγηση του scope γίνεται σύντομα μετά την υποβολή. Η διάρκεια του ίδιου του ελέγχου εξαρτάται από το εύρος και συμφωνείται στην προσφορά μαζί με σαφές χρονοδιάγραμμα.
Βασικά: τι θέλετε να ελεγχθεί, το μέγεθος του περιβάλλοντος (assets/χρήστες/εφαρμογές), τη μεθοδολογία, τυχόν περιορισμούς και τα παραδοτέα που χρειάζεστε. Αναλυτικές ευαίσθητες πληροφορίες ανταλλάσσονται αργότερα μέσω ασφαλούς καναλιού.
Ναι, με προσεκτικό σχεδιασμό, συμφωνημένα χρονικά παράθυρα και Rules of Engagement ώστε να μην επηρεαστούν κρίσιμες λειτουργίες. Εναλλακτικά, ο έλεγχος μπορεί να γίνει σε staging.
Το ISO 27001 απαιτεί τεχνική αξιολόγηση ευπαθειών και ελέγχους ασφάλειας· το Penetration Testing είναι ο πλέον αναγνωρισμένος τρόπος να αποδειχθεί η αποτελεσματικότητα των controls. Ο ακριβής τρόπος τεκμηρίωσης εξαρτάται από τον οργανισμό και τον auditor.
Η NIS2 απαιτεί τακτική αξιολόγηση της αποτελεσματικότητας των μέτρων διαχείρισης κινδύνου κυβερνοασφάλειας. Το offensive testing παρέχει αντικειμενική, τεχνική απόδειξη ανθεκτικότητας που υποστηρίζει αυτή την απαίτηση.
Για χρηματοοικονομικούς οργανισμούς, το DORA εισάγει απαιτήσεις δοκιμών ψηφιακής επιχειρησιακής ανθεκτικότητας. Τα offensive assessments τεκμηριώνουν την ικανότητα ανθεκτικότητας και ανίχνευσης/απόκρισης σε ρεαλιστικά σενάρια.
Executive summary, risk-based κατάταξη ευρημάτων, τεχνικά αποδεικτικά, βαθμολόγηση (π.χ. CVSS), mappings (OWASP/CWE/MITRE όπου ζητηθεί) και αναλυτικές, εφαρμόσιμες οδηγίες remediation.
Ο επανέλεγχος (retest) επιβεβαιώνει ότι τα ευρήματα διορθώθηκαν. Μπορεί να περιληφθεί στην προσφορά ή να προσφερθεί ως προαιρετικό κόστος — το δηλώνετε στο ερωτηματολόγιο.
Black Box: ελάχιστη ή καθόλου πληροφόρηση. Grey Box: περιορισμένη πρόσβαση ή λογαριασμοί ρόλων. White Box: πλήρης τεχνική πληροφόρηση και στενή συνεργασία. Η επιλογή επηρεάζει βάθος, ταχύτητα και ρεαλισμό.
Το ερωτηματολόγιο ζητά μόνο πληροφορίες υψηλού επιπέδου. Ευαίσθητα δεδομένα (credentials, αναλυτικά ranges, tokens) δεν υποβάλλονται εδώ — ανταλλάσσονται αργότερα μέσω ασφαλούς καναλιού, τυπικά υπό NDA.
Ναι, εργαζόμαστε συνήθως υπό NDA. Η υπογραφή NDA προηγείται της ανταλλαγής αναλυτικού scope και τεχνικών λεπτομερειών.
Απολύτως. Αν δεν είστε βέβαιοι τι χρειάζεστε, επιλέξτε «χρειαζόμαστε καθοδήγηση» — η ομάδα Offensive Security θα προτείνει το κατάλληλο scope και μεθοδολογία.
Λαμβάνετε email επιβεβαίωσης με κωδικό αιτήματος. Η ομάδα αξιολογεί το scope, επικοινωνεί για τυχόν διευκρινίσεις και στη συνέχεια αποστέλλει επίσημη τεχνική και οικονομική προσφορά.
Περιγράψτε την υποδομή και τις απαιτήσεις σας. Η ομάδα Offensive Security της Audax θα σας βοηθήσει να ορίσετε το κατάλληλο scope και θα σας αποστείλει σαφή, εξατομικευμένη προσφορά.