← Wszystkie usługi

One Server Security Check

Sprawdź, co poprawić na serwerze.

Przygotowujesz serwer Linux do przeglądu klienta lub wzmocnienia zabezpieczeń? Sprawdzimy jeden autoryzowany host w trybie tylko do odczytu i wskażemy ustalenia oraz kolejne kroki.

Cena
Standardowo 4 100 zł (ok. €950) · bez VAT
Termin
W ciągu dwóch dni roboczych po autoryzowanym oknie zbierania danych
Omów zakres przeglądu

Zacznij od krótkiego opisu. Dopasowanie i zakres potwierdzimy przed pracą.

Zobacz przykładowy przegląd (EN) →

Co otrzymasz

  • Stan zabezpieczeń z uzgodnionych kontroli tylko do odczytu.
  • Ustalenia ze źródłami, ograniczeniami i otwartymi kwestiami.
  • Raport i omówienie; podpisany pakiet i weryfikacja offline, jeśli uzgodniono.

Zakres i ograniczenia

Jeden autoryzowany host Linux. Tylko odczyt, bez eksploatacji i gwarancji bezpieczeństwa hosta.

Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.

Dla kogo

Założyciele i operatorzy przygotowujący serwer Linux do wzmocnienia zabezpieczeń, migracji lub przeglądu klienta.

Informacje o firmie

WitnessOps założył Karol Stefanski, wcześniej inżynier w Waystone i Nostra. Doświadczenie zawodowe na LinkedIn →

Twój udział

Co muszę przygotować?

Opisz jeden serwer Linux i decyzję, którą chcesz podjąć. Zanim poprosimy o dostęp, uzgodnimy serwer, właściciela, kontrole i okno zbierania danych.

Jaki dostęp jest potrzebny?

Wyłącznie uzgodnione i autoryzowane kontrole w trybie odczytu na wskazanym serwerze. Dostęp ustalamy osobno; nigdy nie wklejaj danych logowania do zgłoszenia.

Co po otrzymaniu raportu?

Otrzymasz ustalenia oraz omówienie raportu i uzgodnionego pakietu. Twój zespół odpowiada za naprawy; przegląd nie certyfikuje bezpieczeństwa serwera.

Jak przebiega współpraca
  1. 1. Wstępna ocena

    Wskaż klasę hosta i cel bez udostępniania poświadczeń ani sekretów produkcyjnych.

  2. 2. Upoważnienie

    Potwierdź upoważnienie klienta, wskazany host, okno tylko do odczytu, profil i wyłączenia przed zbieraniem.

  3. 3. Zbieranie i złożenie

    Wykonaj allowlisted kontrole tylko do odczytu i złóż pakiet w dopuszczonej granicy.

  4. 4. Dostawa

    Przekaż raport, pakiet i przewodnik tak, aby inna osoba mogła zweryfikować offline bez zaufania do workspace operatora.

Pełny zakres i wyłączenia

Linia standardowa po wstępnej ocenie bez informacji poufnych dla jednego autoryzowanego hosta.

  • Bez eksploatacji, zbierania sekretów, certyfikacji zgodności i gwarancji, że host jest bezpieczny.
  • Jeden wskazany host, autoryzowane zbieranie tylko do odczytu, uzgodnione kontrole i jawne wyłączenia.
  • valid na receipt oznacza przejście nazwanych kontroli weryfikatora, nie to, że host jest bezpieczny lub nieprzekompromitowany.
  • Sekrety, poświadczenia i klucze prywatne nie są proszone na etapie wstępnej oceny.

Czego oferta nie obejmuje

  • Bez eksploatacji podatności i testów inwazyjnych.
  • Bez zbierania sekretów lub danych uwierzytelniających.
  • Bez napraw, chyba że zostaną osobno uzgodnione.
  • Bez certyfikacji zgodności i bez gwarancji bezpieczeństwa.

Identyfikator usługi: OFFSEC-LOCAL-AUDIT

Przykład i szczegóły techniczne

Jak sprawdzić wynik

Dostawa zawiera podpisany zapis wykonania i instrukcję weryfikacji, dzięki którym inna osoba może sprawdzić, czy pakiet się nie zmienił, oraz zobaczyć, co wynik wspiera, a czego nie wspiera.

Omów zakres przeglądu

Zacznij od krótkiego opisu. Dopasowanie i zakres potwierdzimy przed pracą.

One Server Security Check | WitnessOps