Проверката за сигурност съгласно чл. 32 от Общия регламент за защита на данните (GDPR) е задължителна мярка за предприятията, които експлоатират технически системи, обработващи лични данни. Независимо дали става дума за уебсайтове, софтуерни решения или ИТ-инфраструктури – като оператор Вие сте законово задължени да извършвате и документирате редовни проверки за сигурност.
С нашата услуга ще получите цялостен анализ на сигурността на вашия уебсайт, специално съобразен с изискванията на Общия регламент за защита на данните (GDPR). В края на проверката ще получите сертифициран доклад от проверката, който ще ви послужи като доказателство в случай на проверка от страна на компетентните органи или при възникване на инцидент.
Липсващата или непълната документация по безопасността не може да бъде предоставена впоследствие и често води до налагането на високи глоби.
Описание на теста: Анализ на сигурността и уязвимостите
Нашият тест извършва цялостен технически анализ на вашите уеб приложения и мрежи, за да открие пропуски в сигурността и да сведе до минимум уязвимостите. Тестовете включват:
- Анализ на заглавните редове за сигурност
Проверка на HTTP-заглавията за съответствие с политиките за сигурност, като напримерПолитика за сигурност на съдържанието,Строга сигурност при транспортиранетоиX-Content-Type-Options, за да се предотвратят манипулации и атаки. - Фузинг на директории
Систематично претърсване на структурата на директориите с цел откриване на незащитени или скрити ресурси, като панели за администратори или конфигурационни файлове. - Сигурност на формулярите
Проверява формулярите за въвеждане на данни за уязвимости като крос-сайт скриптинг (XSS) и SQL-инжектиране, за да предотврати атаки чрез злонамерени входни данни. - Проверка на SSL/TLS
Проверява конфигурацията на SSL/TLS сертификатите, включително поддръжката на протоколи, степента на криптиране и датите на изтичане, за да гарантира сигурни връзки. - Тест за пасивна безопасност
Анализира обществено достъпна информация и метаданни без пряк достъп до целта, за да открие изтичане на чувствителни данни. - Сканиране за уязвимости в Wapiti
Извършва автоматизирани тестове за уязвимости в уеб приложения, включително включване на файлове, инжектиране на команди и слаби механизми за управление на сесиите. - Сканиране на мрежата с Nmap
Сканира мрежовите портове, идентифицира работещите услуги и проверява за несигурни конфигурации или потенциално опасни отворени портове. - Анализ на „WhatWeb Fingerprinting“
Разпознава технологиите и платформите, използвани от даден уебсайт, като CMS, типове бази данни или уеб сървъри, за да идентифицира потенциални уязвими места. - Проверка за съответствие
Проверява дали вашите системи отговарят на приложимите стандарти и изисквания (например ОРЗД, ISO 27001) и установява несъответствията.
Техническо предимство:
Пентестът съчетава най-съвременни инструменти за анализ с практични методи, за да предостави изчерпателна информация за състоянието на сигурността ви и да минимизира рисковете по проактивен начин. Идеален за компании, които желаят да защитят своята цифрова инфраструктура и да я приведат в съответствие с изискванията за одит.