تقديم الخدمة
توفر الأصول والنطاق، بما في ذلك تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، وتطبيقات الجوال، والبنية التحتية، والتكاملات مع الطرف الثالث، وعند الاقتضاء، الوصول للقراءة فقط إلى بيئة السحابة الخاصة بك.
يمكن أن يشمل التقييم:
اختبار اختراق تطبيقات الويب وواجهة برمجة التطبيقات
اختبار أمان التطبيقات المحمولة
مراجعة تكوين وبنية أمان السحابة
مراجعة البنية التحتية والخدمات التي تواجه الإنترنت
مراجعة أمان التكامل من طرف ثالث
تقييم المصادقة، والتفويض، والتحكم في الوصول
منطق الأعمال واختبار أمان التطبيقات
مراجعة IAM السحابية والامتيازات
الأسرار، وبيانات الاعتماد، ومراجعة تعرض البيانات الحساسة
بنية الأمان وتحليل حدود الثقة
مراجعة ضوابط الأمن والدفاع بعمق
تحديد التكوينات غير الآمنة والفجوات الأمنية
تقييم كيفية تطبيق مبادئ الأمن في جميع أنحاء المنظمة
ما الذي تتلقاه
في نهاية التعامل، ستتلقى تقريرا أمنيا شاملا يغطي:
الثغرات الأمنية الحالية ونقاط الضعف
مخاطر الأمان التقنية والمعمارية
ضوابط الأمان المفقودة أو غير الكافية
المجالات التي يمكن تحسين ممارسات الأمن الحالية
أولوية للنقاط الضعيفة بناء على المخاطر وتأثير الأعمال
توصيات عملية للمعالجة
ملاحظات أمنية أوسع تتجاوز الثغرات الفردية
الهدف ليس فقط تحديد الثغرات القابلة للاستغلال، بل أيضا تقديم صورة واضحة عن وضع الأمان الحالي لمؤسستك وتسليط الضوء على المجالات التي يجب إعطاؤها أولوية للتحسين.
6,000 دولار / خدمة. سعر البداية لتقييم أمني محدد. تعتمد التكلفة النهائية على عدد التطبيقات، وواجهات برمجة التطبيقات، والبيئات السحابية، وتطبيقات الهواتف المحمولة، والتكاملات، والنطاق العام.
