امنیت سایبریپروژهای، مداوم، و قابل ممیزی
Red team, blue team, compliance — and a SOC that really is 24/7
We deliver security both as a project and as an ongoing service. A penetration test is a snapshot; monitoring is the film. Most organisations need both.
سه مدل همکاری، سه سؤال متفاوت
بیشتر سازمانها به بیش از یکی نیاز دارند. تست نفوذ یک عکس لحظهای است؛ پایش، فیلم است؛ و انطباق، مسیر رسیدن به وضعیتی است که بتوان به آن استناد کرد.
| مدل | به کدام سؤال جواب میدهد | نمونه سرویسها | خروجی | دوره |
|---|---|---|---|---|
| پروژهای | آیا الان سوراخی هست؟ | تست نفوذ، ارزیابی آسیبپذیری، بازبینی امن کد، ممیزی | گزارش با اولویت اصلاح + یک نوبت تست مجدد | یکباره، معمولاً سالانه تکرار میشود |
| مداوم | اگر همین حالا کسی وارد شود، میفهمیم؟ | SOC ۲۴/۷، شکار تهدید، هوش تهدید، پایش نشت داده | گزارش هفتگی رویداد + سطح خدمت برای زمان اعلام | قرارداد ماهانه |
| برنامهای | چطور به وضعیت قابل ممیزی برسیم؟ | ISO/IEC 27001، PCI-DSS، اعتماد صفر، DevSecOps | مستندات، کنترلهای مستقر و آمادگی ممیزی | ۳ تا ۱۲ ماه |
قواعد اجرا
Assessment and red team
Finding the way in before someone else does.
10 services in this group, each independently deployable.
Operations and monitoring
Someone who is awake at three in the morning.
9 services in this group, each independently deployable.
Defence and secure infrastructure
17 services in this group, each independently deployable.
Critical and industrial infrastructure
5 services in this group, each independently deployable.
Governance, risk and compliance
11 services in this group, each independently deployable.
AI security
A model with access to your systems is a new attack surface.
6 services in this group, each independently deployable.
DevSecOps and secure development
4 services in this group, each independently deployable.
Training and awareness
5 services in this group, each independently deployable.
بدون ثبتنام، بدون تماس فروش
اسکن سریع امنیتی سایت
سرصفحههای امنیتی، پیکربندی TLS و مسائل رایج پیکربندی را بررسی میکند و نتیجه را بلافاصله نشان میدهد. این اسکن جای تست نفوذ را نمیگیرد و ما همین را در خروجی هم مینویسیم.
اجرای اسکنگزارش فصلی تهدیدات
خلاصهٔ تهدیدهایی که در سه ماه گذشته در پروندههای خودمان دیدهایم، بهعلاوهٔ آسیبپذیریهایی که فعالانه مورد بهرهبرداری قرار گرفتهاند. بدون نام بردن از هیچ مشتری.
دریافت گزارشاز کجا شروع کنیم؟معمولاً از یک ارزیابی.
بدون دانستن وضعیت فعلی، هر پیشنهاد امنیتی حدس است. ارزیابی اولیه مشخص میکند کجا واقعاً در معرض هستید و کدام کار بیشترین کاهش ریسک را به ازای هزینه میدهد.