One Server Security Check
Sprawdź, co poprawić na serwerze.
Przygotowujesz serwer Linux do przeglądu klienta lub wzmocnienia zabezpieczeń? Sprawdzimy jeden autoryzowany host w trybie tylko do odczytu i wskażemy ustalenia oraz kolejne kroki.
- Cena
- Standardowo 4 100 zł (ok. €950) · bez VAT
- Termin
- W ciągu dwóch dni roboczych po autoryzowanym oknie zbierania danych
Zacznij od krótkiego opisu. Dopasowanie i zakres potwierdzimy przed pracą.
Co otrzymasz
- Stan zabezpieczeń z uzgodnionych kontroli tylko do odczytu.
- Ustalenia ze źródłami, ograniczeniami i otwartymi kwestiami.
- Raport i omówienie; podpisany pakiet i weryfikacja offline, jeśli uzgodniono.
Zakres i ograniczenia
Jeden autoryzowany host Linux. Tylko odczyt, bez eksploatacji i gwarancji bezpieczeństwa hosta.
Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.
Dla kogo
Założyciele i operatorzy przygotowujący serwer Linux do wzmocnienia zabezpieczeń, migracji lub przeglądu klienta.
Informacje o firmie
WitnessOps założył Karol Stefanski, wcześniej inżynier w Waystone i Nostra. Doświadczenie zawodowe na LinkedIn →
Twój udział
Co muszę przygotować?
Opisz jeden serwer Linux i decyzję, którą chcesz podjąć. Zanim poprosimy o dostęp, uzgodnimy serwer, właściciela, kontrole i okno zbierania danych.
Jaki dostęp jest potrzebny?
Wyłącznie uzgodnione i autoryzowane kontrole w trybie odczytu na wskazanym serwerze. Dostęp ustalamy osobno; nigdy nie wklejaj danych logowania do zgłoszenia.
Co po otrzymaniu raportu?
Otrzymasz ustalenia oraz omówienie raportu i uzgodnionego pakietu. Twój zespół odpowiada za naprawy; przegląd nie certyfikuje bezpieczeństwa serwera.
Jak przebiega współpraca
1. Wstępna ocena
Wskaż klasę hosta i cel bez udostępniania poświadczeń ani sekretów produkcyjnych.
2. Upoważnienie
Potwierdź upoważnienie klienta, wskazany host, okno tylko do odczytu, profil i wyłączenia przed zbieraniem.
3. Zbieranie i złożenie
Wykonaj allowlisted kontrole tylko do odczytu i złóż pakiet w dopuszczonej granicy.
4. Dostawa
Przekaż raport, pakiet i przewodnik tak, aby inna osoba mogła zweryfikować offline bez zaufania do workspace operatora.
Pełny zakres i wyłączenia
Linia standardowa po wstępnej ocenie bez informacji poufnych dla jednego autoryzowanego hosta.
- Bez eksploatacji, zbierania sekretów, certyfikacji zgodności i gwarancji, że host jest bezpieczny.
- Jeden wskazany host, autoryzowane zbieranie tylko do odczytu, uzgodnione kontrole i jawne wyłączenia.
- valid na receipt oznacza przejście nazwanych kontroli weryfikatora, nie to, że host jest bezpieczny lub nieprzekompromitowany.
- Sekrety, poświadczenia i klucze prywatne nie są proszone na etapie wstępnej oceny.
Czego oferta nie obejmuje
- Bez eksploatacji podatności i testów inwazyjnych.
- Bez zbierania sekretów lub danych uwierzytelniających.
- Bez napraw, chyba że zostaną osobno uzgodnione.
- Bez certyfikacji zgodności i bez gwarancji bezpieczeństwa.
Identyfikator usługi: OFFSEC-LOCAL-AUDIT
Przykład i szczegóły techniczne
Jak sprawdzić wynik
Dostawa zawiera podpisany zapis wykonania i instrukcję weryfikacji, dzięki którym inna osoba może sprawdzić, czy pakiet się nie zmienił, oraz zobaczyć, co wynik wspiera, a czego nie wspiera.
Zacznij od krótkiego opisu. Dopasowanie i zakres potwierdzimy przed pracą.