OFFSEC-PILOT
Pilotaż przeglądu bezpieczeństwa 10 serwerów
Chcesz sprawdzić proces na dokładnie dziesięciu wskazanych serwerach.
Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.
Co otrzymasz
- podpisane upoważnienie i decyzja dopuszczająca pilotaż
- macierz dwóch przebiegów dla dziesięciu hostów
- dziesięć podpisanych pakietów podrzędnych
- zbiorczy manifest dowodów
- podpisany zbiorczy zapis wykonania pilotażu
- zbiorczy weryfikator offline
- report.md
- BUYER_WALKTHROUGH.md
Jak to działa
1. Ustalamy dziesięć wskazanych serwerów, jednego operatora, osobę odpowiedzialną za decyzję i ramy czasowe.
2. Ustalamy podpisany zakres oraz granicę tylko do odczytu, bez wykrywania zasobów.
3. Wykonujemy etap bazowy i kandydujący dla każdego wskazanego serwera.
4. Omawiamy dziesięć wyników podrzędnych i zbiorcze braki.
5. Dostarczamy raport zbiorczy, podpisany zapis wykonania, pakiety dowodowe i instrukcję weryfikacji.
Jak sprawdzić wynik
Zbiorczy podpisany zapis wykonania i weryfikator odtwarzają dziesięć pakietów podrzędnych oraz ich powiązania. Nie dowodzą, że którykolwiek host jest bezpieczny, ani nie tworzą uprawnienia do monitorowania.
Czego oferta nie obejmuje
- Bez wykrywania zasobów, monitorowania i utrzymywania dostępu.
- Bez zbierania sekretów lub danych uwierzytelniających, eksploatacji i napraw.
- Bez zatwierdzenia uruchomienia, certyfikacji zgodności i twierdzenia, że host jest bezpieczny.
- Bez programu wykraczającego poza zakres dziesięciu serwerów.
Rozpocznij przegląd
Główna ścieżka: /pl/review/request
Kontakt zapasowy: engage@mail.witnessops.com
Nie wysyłaj haseł, kluczy prywatnych, kluczy API, kodów odzyskiwania, tokenów sesyjnych ani innych sekretów.