コンテンツへスキップ

ホーム 専門知識 侵入テスト

専門知識 / ペン

ペネトレーションテスト

認可された攻撃シナリオがどこまで進行できるかを示し、修正や検出精度の向上の必要がある部分を明らかにします。.

対処すべき事項

適切なエンゲージメントを選択してください。.

明示的な許可なしに、サービス妨害、破壊、実際の情報流出、またはソーシャルエンジニアリングを行ってはならない。第三者は、顧客の依頼のみに基づいてテストされるわけではない。テストされていない範囲は未評価のままとなる。.

リセット

9 結果

境界線を設定する

合意事項
始める前に。.

  • 顧客:書面による承認、資産の所有権、第三者の許可、接触の停止、およびスコープ。プロバイダー:限定されたテスト、最小限の証拠、および重大な発見の通知。.
  • アプリケーション、ロール、API、ネットワーク、ビジネスの複雑性、提供されるアクセス、テストの深度、承認された実施時間。ブラック・グレー・ホワイトボックスおよび再テストは工数に影響し、価格はスコーピング後に決定します。.

サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.

会話を始めましょう。

次のステップに焦点を当てましょう。.

保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.