Pereiti prie pagrindinio turinio
BilgeQor

Atsparumo DDoS atakoms testavimas

Lietuvos organizacijoms į NIS2 orientuotų kibernetinio atsparumo lūkesčių kontekstas padeda aptarti autorizuotą atsparumo DDoS atakoms testavimą, grindžiamą atsparumo peržiūros užduoties aprašu, sutartomis viešai pasiekiamomis paslaugomis, duomenų srauto ribomis, testavimo laikotarpiais ir stabdymo sąlygomis. „BilgeQor“ užfiksuoja pagal patvirtintą apimtį stebėtą veikimą ir pagal svarbą surikiuotas rekomendacijas; paslaugų teikėjo leidimas patvirtinamas, kai jo reikia. Projektas pradedamas nuo užklausos ir nežada visiško atsparumo atakoms, veikimo be sutrikimų, pajėgumo, nulinio poveikio, stebėsenos ar automatinio trūkumų šalinimo.

Įvertinkite, kiek jūsų skaitmeninė paslauga pasirengusi sutartiems sutrikimų scenarijams, atlikdami kontroliuojamą ir autorizuotą atsparumo vertinimą.

Nuo 4 900,00 € EUR

Informacinio pobūdžio

Galutinė apimtis, taikomi mokesčiai, trečiųjų šalių išlaidos ir komercinės sąlygos patvirtinamos rašytiniame pasiūlyme. Užsakymas ir mokėjimas internetu negalimi.

Tinkamas, jei

  • ✓Esate suteikę leidimą specialistų vertinimui su sutartu testavimo objektu, apimtimi ir testavimo laikotarpiu arba veiksmų taisyklėmis
  • ✓Jums reikia apibrėžtos apimties, riboto vertinimo pagal aiškiai patvirtintus parametrus
  • ✓Norite dokumentuotų išvadų ir pagal svarbą surikiuotų pastebėjimų iš kontroliuojamo projekto
  • ✓Suprantate, kad tai apibrėžtos apimties vertinimas, o ne nuolatinė apsauga ar garantuotas rezultatas

Netinka, jei

  • –Jums reikia neformalaus skenavimo arba įprastinių pažeidžiamumų patikrų
  • –Jums reikia skubaus reagavimo realiuoju laiku arba testavimo be leidimo
  • –Tikitės garantuotai aptikti pažeidžiamumų išnaudojimo būdus arba gauti visišką apsaugą
  • –Jums reikia 24/7 stebėsenos, MDR arba nuolatinės grėsmių paieškos, viršijančios sutartą projekto apimtį

Idealiai tinka

  • Organizacijos, turinčios visuomenei prieinamų paslaugų arba infrastruktūros, kurios turi likti prieinamos patiriant spaudimą
  • Komandos, besirengiančios didelio srauto įvykiams, produktų paleidimui ar reguliavimo atitikties reikalavimams
  • Įmonės, kurios niekada netikrino paslaugų tęstinumo nepalankiomis sąlygomis
  • Bendrovės, kurioms reikia dokumentuotų atsparumo būklės įrodymų, skirtų suinteresuotosioms šalims ar partneriams

Ką mes vertiname

  • Sutartos viešai pasiekiamos paslaugos, programos arba infrastruktūros galiniai taškai
  • Pasirengimas apibrėžtiems paslaugos veikimo sutrikimo scenarijams laikantis sutartų saugių ribų
  • Stebėta atsparumo elgsena ir reagavimo modeliai
  • Reagavimo ir problemos perdavimo toliau aspektai pagal sutartas sąlygas
  • Tobulinimo prioritetai ir paslaugos apsaugos rekomendacijos

Rezultatai

Sutartos apimties ir testavimo sąlygų santrauka
Pastebėjimų ataskaita, apimanti sutartą testavimo laikotarpį
Atsparumo spragų santrauka su pagal svarbą išdėstytomis išvadomis
Pagal svarbą surikiuotos rekomendacijos paslaugos apsaugai gerinti
Vadovams parengta išvada, tinkama suinteresuotųjų šalių peržiūrai
Pasirinktinai: tolesnės patikros darbas, kurio apimtis suderinama atskirai

Būtinos sąlygos ir leidimas

  • +Prieš pradedant bet kokį bandymą, paslaugų savininko rašytinis leidimas
  • +Patvirtinti tikrinami objektai ir sutarta aplinka, patvirtinti raštu
  • +Patvirtintas testavimo laikotarpis su nustatytu pradžios ir pabaigos laiku
  • +Sutartos duomenų srauto ribos, apimties apribojimai ir aiškios bandymo stabdymo sąlygos
  • +Paskirtas kliento kontaktinis asmuo, pasiekiamas visą sutartą testavimo laikotarpį
  • +Kai būtina, gauti infrastruktūros, prieglobos, CDN ar paslaugų teikėjo patvirtinimai

Neįtraukiami darbai ir ribos

  • Šis projektas negarantuoja visiško atsparumo DDoS atakoms jam pasibaigus
  • Šis projektas negarantuoja paslaugos tęstinumo, veikimo be sutrikimų ar našumo tikslų pasiekimo
  • Testavimas eksploatacinėje aplinkoje nėra savaime tinkamas kiekvienai aplinkai — tinkamumas vertinamas kiekvienam projektui atskirai
  • Nekontroliuojami arba nepatvirtinti testai neatliekami jokiomis aplinkybėmis
  • Trūkumų šalinimo darbai neįtraukti, nebent dėl jų būtų atskirai susitarta ir nustatyta jų apimtis
  • Nuolatinė stebėsena, SOC veikla ir MDR nėra šio įsipareigojimo dalis.
  • Reagavimo į incidentus vykdymas neįtraukiamas, nebent atskirai apibrėžta jo apimtis ir dėl jo susitarta

Kaip tai veikia

1

Taikymo sritis ir leidimas

Apibrėžiame tikrinamus objektus, testavimo sąlygas, sutartas ribas, sustabdymo sąlygas ir testavimo laikotarpį. Prieš pradedant bet kokius darbus patvirtinami rašytinis leidimas ir aplinkos patvirtinimas.

2

Sąlygų peržiūra

Peržiūrime prieglobą, CDN, infrastruktūrą ir paslaugų teikėjo konfigūraciją, kad suprastume paslaugos aplinką ir patvirtintume testavimo metodą sutartose ribose.

3

Kontroliuojamas vertinimas

Mes vykdome sutartus trikdžių scenarijus patvirtintame lange ir ribose, stebime atsparumo elgseną, atsako modelius ir eskalavimo veiksnius.

4

Stebėjimas ir analizė

Analizuojame stebėtą elgseną pagal sutartą apimtį, dokumentuojame atsparumo spragas ir nustatome tobulinimo prioritetus.

5

Ataskaitos pristatymas

Pateikiame pastebėjimų ataskaitą, atsparumo spragų santrauką, pagal prioritetus išdėstytas rekomendacijas ir vadovybei skirtą išvadą. Pageidaujant galima atskirai užsakyti tolesnę patikrą.

Pirmiausia paprašykite apimties. Tikslą, leidimą, bandymo langą ir įtraukimo taisykles patvirtiname raštu prieš bet kurį vėlesnį komercinį žingsnį. Šis puslapis nepriima mokėjimo ir nepradeda specializuoto darbo. Joks specializuotas darbas neprasideda prieš apimties leidimą.

Apimtis ir kainos pasiūlymas

Galutinė apimtis ir kainos pasiūlymas priklauso nuo testavimo objekto, kuriam suteiktas leidimas, aplinkos ir sutartų testavimo sąlygų.

Dažnai užduodami klausimai

Pasiruošę aptarti savo darbų apimtį?

Papasakokite mums apie testuojamą objektą, aplinką ir testavimo laikotarpį. Pateiksime apibrėžtos apimties kainos pasiūlymą.