Evaluarea vulnerabilităților
Vizibilitate largă și prioritizată, înainte de a aloca ore de pentest.
Nu fiecare activ are nevoie de un test de penetrare complet din prima zi. Evaluarea vulnerabilităților vă oferă vizibilitate largă, prioritizată, asupra mediului, rețelei, sistemelor și aplicațiilor dumneavoastră, astfel încât să știți unde se află expunerea reală înainte de a dedica orele de testare țintelor cu cea mai mare valoare.
Evaluris combină scanarea autentificată și neautentificată cu validarea manuală pentru a elimina falsele pozitive, apoi prioritizează constatările după exploatabilitatea reală și impactul asupra afacerii, nu după scorul CVSS brut. Livrat ca misiune punctuală sau ca o cadență recurentă aliniată la scanarea trimestrială PCI DSS și la alte cerințe impuse de cadrele de conformitate.
Ce este inclus
- Scanarea vulnerabilităților de rețea și de gazdă (autentificată și neautentificată)
- Scanarea vulnerabilităților aplicațiilor web și API
- Scanarea configurației cloud
- Validarea falselor pozitive și triajul manual
- Prioritizare bazată pe risc, mapată la impactul asupra afacerii
- Cadență de scanare recurentă/trimestrială pentru programele de conformitate
Aliniere la Compliance
| Cadru | Cerință |
|---|---|
| PCI DSS v4.0.1 Req. 11.3 | Scanare trimestrială a vulnerabilităților externe și cadența de scanare aferentă |
| ISO 27001:2022 | A.8.8, gestionarea vulnerabilităților tehnice |
| NIS2 | Gestionarea vulnerabilităților ca parte a măsurilor de gestionare a riscurilor |
| DORA | Intrări pentru identificarea riscurilor și vulnerabilităților TIC |
| SAMA | Dovezi de evaluare a vulnerabilităților pentru instituțiile autorizate |
Sunteți gata să delimitați acest angajament?
Spuneți-ne despre mediul dumneavoastră, factorii de reglementare și calendarul. Aliniem metodologia, domeniul și cerințele de dovezi înainte ca testarea să înceapă.