Что нужно знать перед пентестом
Руководства от команды, которая проводит тесты: как подготовиться, сколько это стоит, чего требуют регуляторы и что означает каждая категория уязвимостей.
Подготовка, стоимость, выбор
Как подготовиться к пентесту
Периметр, среда, тестовые учётные записи и правила проведения — до начала теста.
Сколько стоит пентест
Что определяет цену: периметр, тип теста, уровень доступа — и как честно сравнить два предложения.
Пентест или сканирование уязвимостей?
Что находит автоматический сканер, что находит только человек и когда нужно каждое.
Что мы ищем и чего требуют регуляторы
Руководство по OWASP Top 10
Десять категорий OWASP на реальных примерах: что они означают, как выглядят и как их исправить.
Закон 48/2023
Закон о кибербезопасности Республики Молдова: к кому он применяется и какие меры требует.
NIS2 и GDPR
Как подтвердить соответствие NIS2 (ст. 21) и GDPR с помощью тестов на проникновение.
DORA и TLPT
Программа тестирования, которую DORA требует от финансовых организаций, включая TLPT.
ISO 27001 и SOC 2
Что ISO/IEC 27001:2022 и SOC 2 требуют от технического тестирования и какие доказательства принимает аудитор.
PCI DSS 4.0
Сканирование (11.3) и тесты на проникновение (11.4) по PCI DSS 4.0 и как проверяется сегментация.
Вопрос, на который руководства не отвечают?
Напишите нам — ответит инженер, который проводит тесты, в течение одного рабочего дня.