← Wróć do ofert

OFFSEC-PILOT

Pilotaż przeglądu bezpieczeństwa 10 serwerów

Chcesz sprawdzić proces na dokładnie dziesięciu wskazanych serwerach.

Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.

Co otrzymasz

  • podpisane upoważnienie i decyzja dopuszczająca pilotaż
  • macierz dwóch przebiegów dla dziesięciu hostów
  • dziesięć podpisanych pakietów podrzędnych
  • zbiorczy manifest dowodów
  • podpisany zbiorczy zapis wykonania pilotażu
  • zbiorczy weryfikator offline
  • report.md
  • BUYER_WALKTHROUGH.md

Jak to działa

  1. 1. Ustalamy dziesięć wskazanych serwerów, jednego operatora, osobę odpowiedzialną za decyzję i ramy czasowe.

  2. 2. Ustalamy podpisany zakres oraz granicę tylko do odczytu, bez wykrywania zasobów.

  3. 3. Wykonujemy etap bazowy i kandydujący dla każdego wskazanego serwera.

  4. 4. Omawiamy dziesięć wyników podrzędnych i zbiorcze braki.

  5. 5. Dostarczamy raport zbiorczy, podpisany zapis wykonania, pakiety dowodowe i instrukcję weryfikacji.

Jak sprawdzić wynik

Zbiorczy podpisany zapis wykonania i weryfikator odtwarzają dziesięć pakietów podrzędnych oraz ich powiązania. Nie dowodzą, że którykolwiek host jest bezpieczny, ani nie tworzą uprawnienia do monitorowania.

Czego oferta nie obejmuje

  • Bez wykrywania zasobów, monitorowania i utrzymywania dostępu.
  • Bez zbierania sekretów lub danych uwierzytelniających, eksploatacji i napraw.
  • Bez zatwierdzenia uruchomienia, certyfikacji zgodności i twierdzenia, że host jest bezpieczny.
  • Bez programu wykraczającego poza zakres dziesięciu serwerów.

Rozpocznij przegląd

Główna ścieżka: /pl/review/request

Kontakt zapasowy: engage@mail.witnessops.com

Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.

Pilotaż przeglądu bezpieczeństwa 10 serwerów | WitnessOps