Haavatavuste hindamine
Lai, prioriseeritud nähtavus enne, kui pühendate pentesti tunde.
Iga vara ei vaja esimesel päeval täielikku läbitungimistesti. Haavatavuste hindamine annab laia, prioriseeritud nähtavuse teie keskkonnas — võrgus, süsteemides ja rakendustes —, et teaksite, kus tegelik avatus asub, enne kui pühendate testimistunnid kõrgeima väärtusega sihtmärkidele.
Evaluris ühendab autenditud ja autentimata skaneerimise käsitsi valideerimisega, et eemaldada valepositiivid, seejärel prioriseerib leiud tegeliku ekspluateeritavuse ja ärimõju, mitte toore CVSS-skoori järgi. Tarnitakse hetkehinnanguna või korduva rütmina, joondatud PCI DSS kvartali skaneerimise ja teiste raamistikupõhiste nõuetega.
Mis on kaasas
- Võrgu ja hostide haavatavuste skaneerimine (autenditud ja autentimata)
- Veebirakenduste ja API-de haavatavuste skaneerimine
- Pilvekonfiguratsiooni skaneerimine
- Valepositiivide valideerimine ja käsitsi triaaž
- Riskipõhine prioriseerimine, kaardistatud ärimõjuga
- Korduv/kvartali skaneerimise rütm vastavusprogrammidele
Vastavuse kooskõla
| Raamistik | Nõue |
|---|---|
| PCI DSS v4.0.1 Req. 11.3 | Kvartali väline haavatavuste skaneerimine ja seotud skaneerimise rütm |
| ISO 27001:2022 | A.8.8, tehniliste haavatavuste haldamine |
| NIS2 | Haavatavuste haldamine riskijuhtimise meetmete osana |
| DORA | IKT riski ja haavatavuste tuvastamise sisendid |
| SAMA | Haavatavuste hindamise tõendid litsentseeritud asutustele |
Kas olete valmis seda projekti määratlema?
Rääkige meile oma keskkonnast, regulatiivsetest ajenditest ja ajakavast. Kooskõlastame metodoloogia, ulatuse ja tõendusmaterjali nõuded enne testimise algust.