One Server Security Check
Jeden autoryzowany host Linux. Jasny obraz bezpieczeństwa tylko do odczytu.
Potrzebujesz jasnego, nieinwazyjnego obrazu bezpieczeństwa jednego autoryzowanego hosta Linux przed prośbą klienta, hardeningiem lub przeglądem wewnętrznym.
Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.
Dla kogo
Założyciele i operatorzy, którzy potrzebują wiarygodnego snapshota jednego wskazanego hosta Linux przed hardeningiem, migracją, prośbą klienta lub głębszym przeglądem — bez testu penetracyjnego.
Co otrzymasz
- stan z uzgodnionych kontroli tylko do odczytu
- deterministyczne ustalenia z odwołaniami do materiałów
- raport z nazwanymi limitami i otwartymi punktami
- podpisany pakiet, jeśli uzgodniono
- przewodnik kupującego i ścieżka weryfikacji offline
Jak to działa
1. Wstępna ocena
Wskaż klasę hosta i cel bez udostępniania poświadczeń ani sekretów produkcyjnych.
2. Upoważnienie
Potwierdź upoważnienie klienta, wskazany host, okno tylko do odczytu, profil i wyłączenia przed zbieraniem.
3. Zbieranie i złożenie
Wykonaj allowlisted kontrole tylko do odczytu i złóż pakiet w dopuszczonej granicy.
4. Dostawa
Przekaż raport, pakiet i przewodnik tak, aby inna osoba mogła zweryfikować offline bez zaufania do workspace operatora.
Jak sprawdzić wynik
Dostawa zawiera podpisany zapis wykonania i instrukcję weryfikacji, dzięki którym inna osoba może sprawdzić, czy pakiet się nie zmienił, oraz zobaczyć, co wynik wspiera, a czego nie wspiera.
Granice
- Bez eksploatacji, zbierania sekretów, certyfikacji zgodności i gwarancji, że host jest bezpieczny.
- Jeden wskazany host, autoryzowane zbieranie tylko do odczytu, uzgodnione kontrole i jawne wyłączenia.
- valid na receipt oznacza przejście nazwanych kontroli weryfikatora — nie to, że host jest bezpieczny lub nieprzekompromitowany.
- Sekrety, poświadczenia i klucze prywatne nie są proszone na etapie wstępnej oceny.
Czego oferta nie obejmuje
- Bez eksploatacji podatności i testów inwazyjnych.
- Bez zbierania sekretów lub danych uwierzytelniających.
- Bez napraw, chyba że zostaną osobno uzgodnione.
- Bez certyfikacji zgodności i bez gwarancji bezpieczeństwa.
Rozpocznij przegląd
Główna ścieżka: /pl/review/request
Kontakt zapasowy: engage@mail.witnessops.com
Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.