Przeglądy WitnessOps

Zacznij od sytuacji, którą trzeba rozwiązać.

Wybierz jeden ograniczony problem. Przed rozpoczęciem pracy uzgadniamy upoważnienie, materiały wejściowe, zakres, wynik, cenę, termin i sposób postępowania z materiałami. Te przeglądy nie przyznają certyfikacji zgodności.

Kwestionariusz bezpieczeństwa klienta opóźnia sprzedaż lub ocenę dostawcy.

Customer Security Review Sprint

Pakiet odpowiedzi dla jednego kwestionariusza i jednego zakresu produktu, obejmujący proponowane odpowiedzi, odwołania do materiałów, zastrzeżenia, otwarte kwestie i notę przewodnią do zatwierdzenia.

Cena
Od 7 000 zł po wstępnej ocenie bez informacji poufnych (ok. €1 600)
Termin
Około trzech dni roboczych po potwierdzeniu zakresu, właścicieli, wymaganych materiałów i dostępu do dowodów
Ograniczenie
Klient odpowiada za końcowe odpowiedzi i wysyłkę. WitnessOps nie gwarantuje akceptacji, certyfikacji ani zgodności.

Jedno działanie techniczne, znalezisko lub przekazanie pracy wymaga wyjaśnienia i udokumentowania.

Bounded Workflow Review

Ograniczony raport lub pakiet wskazujący upoważnienie, wykonaną lub ocenioną pracę, odwołania do materiałów, ograniczenia i nierozwiązane kwestie.

Cena
Od 6 500 zł (ok. €1 500)
Termin
Potwierdzany podczas wstępnej oceny bez informacji poufnych
Ograniczenie
Dokładny przepływ pracy i mechanizm weryfikacji są nazwane w ustaleniach. Sam raport nie jest opisywany jako niezależnie zweryfikowany.

Potrzebujesz jasnego obrazu jednego autoryzowanego hosta Linux — tylko do odczytu.

One Server Security Check

Stan, ustalenia, raport oraz, jeśli uzgodniono, podpisany pakiet ze ścieżką weryfikacji offline — co sprawdzono, jakie materiały to wspierają i co pozostaje otwarte.

Cena
Standardowo 4 100 zł po wstępnej ocenie bez informacji poufnych (ok. €950)
Termin
W ciągu dwóch dni roboczych po autoryzowanym oknie zbierania danych
Ograniczenie
Bez eksploatacji, zbierania sekretów, certyfikacji zgodności i gwarancji, że host jest bezpieczny. Jeden wskazany host, tylko do odczytu, wyłącznie po upoważnieniu.

Zobacz, co ujawnia jedna autoryzowana domena publiczna, zanim wskaże to klient, audytor lub atakujący.

Ocena ekspozycji zewnętrznej

Mapa ekspozycji, priorytetyzowane ustalenia powiązane z materiałami, zalecenia naprawcze, jawne niewiadome i pakiet, który może sprawdzić kolejny odpowiedzialny właściciel.

Cena
Płatny pilotaż €1 500 — jedna publiczna domena/aplikacja
Termin
W ciągu 3 dni roboczych po potwierdzeniu płatności, zaakceptowanego zakresu, upoważnienia, wymaganych danych wejściowych i okna zbierania
Ograniczenie
Bez eksploatacji, danych uwierzytelniających, testów destrukcyjnych, certyfikacji i gwarancji bezpieczeństwa. Wyłącznie nieuwierzytelnione kontrole z zewnątrz w uzgodnionym stałym zakresie.

Potrzebujesz decyzji before/after dla jednego hosta startu i zatwierdzonej bazy.

Launch Readiness Check

Migawki bazy i kandydata, notatki o dryfie, ustalenia, raport gotowości oraz, jeśli uzgodniono, podpisany pakiet ze weryfikacją offline.

Cena
11 000–32 000 zł (ok. €2 500–€7 500)
Termin
Cztery dni robocze po zebraniu kandydata do wydania
Ograniczenie
Bez zatwierdzenia launch, gwarancji bezpieczeństwa, remediacji ani dowolnego przeglądu chmury. Tylko ograniczony pakiet gotowości.

Potrzebujesz ograniczonego przeglądu kontroli custody lub wallet-ops bez dotykania środków.

Key, Access and Custody Review

Zanonimizowany stan, notatki o kompletności, ustalenia oraz, jeśli uzgodniono, podpisany pakiet — obsługiwane twierdzenia vs luki, bez kluczy i sald w pakiecie.

Cena
13 000–65 000 zł (ok. €3 000–€15 000)
Termin
Potwierdzany podczas wstępnej oceny bez informacji poufnych
Ograniczenie
Bez kluczy, fraz seed, sald, ruchu środków, przejmowania custody i twierdzeń o wypłacalności. Tylko dokumentacja i uzgodnione niepoufne obserwacje.

Potrzebujesz ograniczonego zapisu gotowości dla jednego nazwanego scenariusza i środowiska.

Incident Readiness Review

Zanonimizowane obserwacje gotowości, stan, ustalenia i otwarte luki w pakiecie do wglądu innego właściciela — bez dowodzenia incydentem na żywo.

Cena
22 000–108 000 zł (ok. €5 000–€25 000)
Termin
Potwierdzany podczas wstępnej oceny bez informacji poufnych
Ograniczenie
Bez hack-back, eksploatacji, testów destrukcyjnych, żywego dowodzenia incydentem, przyjmowania sekretów przed uzgodnieniem postępowania, twierdzeń o kompromisie, przyczynie źródłowej lub atrybucji.

Wspólne zasady usług

Jeden ograniczony zakres

Ustalenia wskazują, co jest objęte pracą, czego nie obejmują i gdzie kończy się upoważnienie.

Najpierw bez informacji poufnych

Wstępna ocena korzysta wyłącznie z zanonimizowanych informacji w zwykłym języku.

Wynik, który można sprawdzić

Dostawa nazywa odwołania do materiałów, receipt lub weryfikator, jeśli istnieją, oraz ograniczenia, które nadal obowiązują.

Metody w pakiecie — nie nieskończone karty produktu

WitnessOps utrzymuje duży zestaw narzędzi operatorskich: kolektory, walidatory, cross-checki, zależności, pakowanie receipt i inne. Skrypty to metody. Katalog wymienia tylko sytuacje kupującego z pakietem do przekazania — nie jedną kartę na każdą zdolność.

Wybór według sytuacji

Wybierz ograniczony problem do rozwiązania. Zakres, upoważnienie, cenę i wyłączenia uzgadniamy przed właściwą pracą.

Narzędzia zostają w pakiecie

Kontrole wykonane w zakresie są nazwane w dostawie z limitami. Skrypt nigdy nie jest sprzedawany jako „jesteście bezpieczni”.

Oznaczone przykłady

Przykłady pokazują, jak metody lądują w pakiecie. Nie są żywymi materiałami klienta ani katalogiem każdego narzędzia.

Nie wiesz, który przegląd wybrać?

Opisz sytuację bez plików, sekretów, danych logowania, logów, zrzutów ekranu ani materiałów klienta. Pierwszy krok służy wyłącznie ocenie dopasowania.

Rozpocznij przegląd

Rozpocznij przegląd

Główna ścieżka: /pl/review/request

Kontakt zapasowy: engage@mail.witnessops.com

Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.