裸露的網路風險

傳統的滲透測試是用快照,以及 Metasploit 或 Kali 發行版上一些容易獲得的策略來驗證已知漏洞。 但糟糕的是,大部分的測試公司都無法像駭客那樣開發自己的惡意程式。

一般的滲透測試不是連續的,並提供不可靠的報告。 該報告通常僅是重新格式化的漏洞掃描數據,概述的漏洞,卻未必是駭客會利用的漏洞。 這些公司提供保證,但無法做到有效防護。 RiskSense 縮短關鍵領域的時效性-包括評估時間,交付時間,驗證時間,以及側向攻擊經過時間和補救時間。

傳統的滲透測試是在固定的時間段內執行的,而 RiskSense 則提供全面的覆蓋範圍,而不是以參與當下的時間來衡量。 RiskSense 滲透測試服務已驗證了 3,000 多個漏洞,使我們能夠確保覆蓋所有客戶的資產和可利用的漏洞。

RiskSense 滲透測試人員皆為專業安全研究人員且有能力編寫漏洞利用程式,利用潛藏的側向攻擊程式反饋所有漏洞,所以可以有效地涵蓋所有層面的攻擊面。

隨著滲透測試的進行 RiskSense 平台,都能即時呈現測試的結果和發現。 在評估過程中,您可以與專業安全分析師互動。 同時可以立即展開修復活動,不需浪費不必要的等待時間。

RiskSense 的價值不是在發現潛在的攻擊,而提供企業解整體的資安現況。 並用簡單且詳細的方式讓客戶理解,對發現的問題,進行補救措施。

RiskSense 可以提供客製化的執行方式以及顯示滲透測試所發現的漏洞和攻擊途徑。

RiskSense 的優勢

RiskSense 團隊提供企業有效的防護能力及方法
首先,RiskSense 已具備深厚安全分析師經驗的團隊。研究企業可能會暴露的攻擊媒介和各種途徑。 並用長期累積的驗證和專業知識為客戶提供了最有效的方法。 企業可以與 RiskSense 分析師取得及時的聯繫,並開會討論每日所發現的資安疑慮。

RiskSense 開發的工具可增強滲透測試的有效性。
RiskSense 網絡安全專業人員創建了許多獨特的,行業領先的工具。 例如,DA Bomb 和 Koadic 允許 RiskSense 複製和擴展複雜攻擊者的行為。 DABomb 消除了手動測試過程中已知的可重複攻擊技術,而 Koadic 在大型網路中快速復製了複雜的不當程式技術。 我們甚至開放 Koadic 的原始碼,以進一步發展最先進的滲透測試技術。

RiskSense 有效及時的提供正在進行的滲透測試結果,從而避免了傳統滲透測試在等待測試完成和報告時額外所需的時間。RiskSense 的漏洞管理平台能不斷吸收大量漏洞和威脅數據,使客戶能夠找到並提供解決關鍵漏洞所需的詳細信息和建議,從而使他們能夠快速了解並解決其網絡安全風險,而無需等待達成共識。我們採用最新的測試方法,並不斷改善我們為客戶提供的體驗。

傳統與 RiskSense 滲透測試

傳統滲透測試 RiskSense 滲透測試
資源 通常 1 或 2 人 具有超過 150 種精選威脅源的團隊方法
位置 現場 現場和遠端選項
覆蓋 有限 100% 的覆蓋範圍
更適合 漏洞 漏洞,不當程式,攻擊路徑
測試時間 根據購買時間 通常在 2-3 週內達到 100% 的覆蓋率
結果 大量無法採取行動的漏洞 發現關鍵漏洞、不當行為,以及有用的修復措施
行業貢獻 有限的 利用工具,會議演講和著名的研究成果
費用 固定時間 全面覆蓋
可提供成果 PDF 和電子表格 RiskSense 能及時提供滲透測試,流程進度和調查結果以及有效的補救措施; PDF 文件
關鍵程度/計分 參考(CVSS) 使用潛在風險,不斷升級或減弱的威脅場景以及來自 RiskSense 分析師和研究人員的人為背景進行企業完整資安分析
影響力 數據過載;必須消化發現然後決定採取行動 提供可行的優先補救方案

RiskSense 測試服務

關注企業的整個網路環境破口和網絡犯罪分子會利用並進行惡意活動的漏洞

Web 應用程序攻擊面驗證 RiskSense 以定制的方式對 Web 應用程序進行了深度安全評估,該方法可以查看目標 Web 應用程序的開發組件,功能和業務功能。 我們使用專有格式,通過平台將數據傳遞或輸入到用戶界面,網絡界面,應用程序編程接口(API)以及其他處理輸入的地方來發現多個攻擊媒介。 作為動態測試的一部分,我們團隊能確定對應用程序安全至關重要的代碼區域。核心功能區域包括身份驗證,角色/特權管理,信息傳遞,存儲加密/解密以及輸入/輸出過濾。RiskSense 安全分析師對這些領域進行了審查,以確保它們符合用於安全軟件開發行業的最佳實踐。

網路攻擊驗證
RiskSense 使用最佳驗證方法對目標網路,系統和計算環境進行全面評估,以識別漏洞,列舉網絡安全破口,並驗證滲透向量。 評估目標範圍內每個設備的 100% 覆蓋率,使用多層次掃描器方法進行的,並與手動測試相結合,以確保企業受到最低限度的干擾。

物聯網破口驗證
這項評估越來越受到關注,它對 IoT 設備及其所有交互組件進行了調查,以確定對手可以利用的漏洞。 除了物聯網設備本身,RiskSense 還評估端到端使用的開發,代碼,環境和流程。 互連的網絡,供應商,平台,可編程接口和協議都可能在 IoT 系統內引入漏洞,從而帶來雙重風險。

漏洞發現
RiskSense 以每月,每季度或每年的間隔提供全面的漏洞評估,可快速準確地識別網絡中的錯誤配置和漏洞。 RiskSense 還可以提供諮詢,以幫助您設置自己的內部漏洞掃描程序。確定了攻擊者最有可能用來進行滲透的漏洞,並利用無害的漏洞技術模擬整個企業內的攻擊測試。 在 RiskSense 平台中,為客戶降低了組織網絡的安全風險,並提供風險優先處理等級和可行的補救方案。

引入 RiskSense 高級分析師團隊

五十多年的行業經驗

我們的安全研究人員和漏洞利用編寫者躋身業內最佳之列; 您所獲得的不僅僅是典型的滲透測試。 團隊的所有成員在抵禦全球最危險的網絡對手的關鍵網絡方面都有多年的經驗。 他們中的許多人定期在業界資安會議上發表演講,並公布最尖端的安全研究報告。

每位 RiskSense 團隊成員都具有專業知識和經驗,我們會根據特定項目需求進行調整。 我們的團隊成員合作無間並群策群力,為每次活動提供整體方法和深入關注資安議題。 團隊合作滲透到所有方面的項目。 我們的分析師團隊相互協作,並熱衷於彼此共享和推動專業成就。RiskSense 團隊始終渴望發掘並探索這些替代攻擊的媒介以及漏洞利用的路徑。

具有領先業界的技術及效率

自成為 RiskSense 客戶以來,El Paso Electric 加快了補救時間,並已針對數百種可衡量地影響其網絡安全風險態勢的漏洞採取了糾正措施。 與 RiskSense 滲透測試團隊合作以及使用 RiskSense 平台使他們安心,因為他們知道他們現有的安全性和 IT 資源能夠迅速交付最大價值,從而積極地改變了他們的安全狀況。

 

“出色的技術能力和一流的客戶服務。
將來,我們將繼續與 RiskSense 合作。”

Rick Bernal, Information Security Manager, El Paso Electric