scope و مالکیت دارایی
دامنهٔ ارزیابی، داراییهای مجاز، محدودیتهای زمانی و سطح بررسی پیش از شروع تأیید میشوند. دارایی خارج از scope وارد ارزیابی فعال نمیشود.
خدمات امنیت سایبری
یک تصویر مقطعی و کنترلشده از داراییهایی که از بیرون سازمان قابل مشاهدهاند و نیاز به بررسی یا پیگیری دارند.
دامنهٔ خدمت
دامنهها، زیردامنهها، IPها و سرویسهای اینترنتی مرتبط با scope بررسی میشوند تا نقاط در معرض دید و موارد نیازمند توجه مشخص شوند. با ترکیب ASM امنآپس و ارزیابی مداوم کارشناسان ما تیم امنیت را Outsource کنید.
دامنهٔ ارزیابی، داراییهای مجاز، محدودیتهای زمانی و سطح بررسی پیش از شروع تأیید میشوند. دارایی خارج از scope وارد ارزیابی فعال نمیشود.
امنآپس یافتهها و شواهد را مستند میکند و سازمان مسئول تأیید scope، معرفی نقطهٔ تماس و هماهنگی تغییرهای لازم است. همچنین یافتهعا با ماشین لرنینگ و هوش مصنوعی اولویتبندی میشوند و False Positiveها کاهش مییابند.
خروجیها
نمایی از داراییها و سرویسهای بیرونی مرتبط با محدودهٔ تأییدشده.
موارد قابل پیگیری با زمینهٔ فنی کافی برای بررسی و تصمیمگیری.
مرتبسازی موارد برای شروع پیگیری؛ بدون ادعای حذف کامل ریسک.
فرآیند همکاری
کار با جلسهٔ کوتاه تعیین دامنه شروع میشود، سپس دادهها جمعآوری و موارد نیازمند توجه بررسی میشوند. در پایان، خروجی و سؤالهای فنی با تیم سازمان مرور میشوند.
FAQ
ارزیابی بیرونی معمولاً یک تصویر مقطعی در scope مشخص است؛ ASM برای کشف و پایش پیوستهٔ تغییرات سطح حمله طراحی شده است.
خیر. بررسی سطح حمله میتواند ورودی مناسبی برای تصمیم دربارهٔ تست نفوذ باشد، اما جای تست عمیق و سناریومحور را نمیگیرد.
خیر. هر بررسی فعال فقط برای داراییهای مجاز و در محدودهٔ تأییدشده انجام میشود.
قدم بعدی
نیاز و محدودهٔ سازمانتان را با ما در میان بگذارید تا دربارهٔ مسیر مناسب—محصول، ارزیابی یا مشاوره—گفتوگو کنیم.