Haavoittuvuusarviointi ja tunkeutumistestaus
Teknistä tietoturvatestausta vaatimustenmukaisuuden näytön tueksi — haavoittuvuusarvioinnit ja tunkeutumistestaukset toteutetaan red team -kumppanimme Redshield Defensen kautta.
Kelle tämä on tarkoitettu?
Organisaatioille, jotka tarvitsevat riippumatonta, teknistä vahvistusta turvakontrolleilleen — esimerkiksi näyttönä NIS2-, CRA- tai ISO 27001 -vaatimuksiin.
Mitä saavutat?
Selkeän, priorisoidun kuvan järjestelmiesi, sovellustesi tai infrastruktuurisi hyödynnettävissä olevista haavoittuvuuksista, teknisin havainnoin joihin voit reagoida.
Näin se toimii
Cyber Security Finland määrittelee toimeksiannon laajuuden yhdessä kanssasi — kytkien testauksen tarvitsemaasi vaatimustenmukaisuus- tai riskienhallintatavoitteeseen — ja toteutuksen hoitaa red team -kumppanimme Redshield Defense.
Olemme mukana laajuuden määrittelystä tulosten tulkintaan vaatimustenmukaisuusohjelmasi kontekstissa.
Red team -kumppanimme: Redshield Defense
Mitä katamme
Testaus mitoitettuna järjestelmiisi ja vaatimuksiisi
Haavoittuvuusarviointi
Järjestelmällinen skannaus ja analyysi tunnettujen haavoittuvuuksien tunnistamiseksi infrastruktuurissasi ja sovelluksissasi.
Tunkeutumistestaus
Manuaalista, hyökkääjän näkökulmasta tehtävää testausta sovelluksille, verkoille ja infrastruktuurille hyödynnettävissä olevien heikkouksien löytämiseksi.
Vaatimustenmukaisuuteen sidottu raportointi
Havainnot kytkettynä siihen sääntely- tai standardikontekstiin, johon tarvitset näyttöä — NIS2, CRA tai ISO 27001.
Toimeksiannon eteneminen
Näin VAPT-toimeksianto määritellään ja toteutetaan
Laajuuden määrittely
Järjestelmät, tavoitteet ja vaatimustenmukaisuuskonteksti määritellään yhdessä Cyber Security Finlandin kanssa
Testaus
Teknisen arvioinnin toteuttaa Redshield Defense
Havainnot
Priorisoidut haavoittuvuudet teknisin tiedoin ja riskiluokituksin
Korjaustuki
Autamme muuttamaan havainnot korjauksiksi ja vaatimustenmukaisuusnäytöksi