Od enega do treh tednov glede na obseg, dogovorjeno vnaprej in fiksno.
KORAK 2 OD 3
Ugotovimo, kako daleč nekdo pride
Testi od znotraj, od zunaj in testi aplikacij, izvedeni tako, kot bi jih izvedel napadalec. Šteti dve vprašanji: kako daleč nekdo pride in koliko časa mine, preden to kdo opazi.
Ocena
Seznam ranljivosti ni ocena. Tega zna narediti vsak. O tem, kako hud bo incident, odloči drugo vprašanje — ali opora na enem prenosniku doseže krmilnik domene in ali je kaj na tej poti sprožilo alarm. To merimo mi in prav ta številka ljudem spremeni mnenje.
Kaj se zgodi
- Testiranje od zunaj: kaj doseže internet in kaj o vas že ve
- Testiranje od znotraj: kam vodi en sam okužen prenosnik
- Testiranje aplikacij na sistemih, na katerih vaše poslovanje dejansko teče
- Preverjanje zaznavanja: kaj so vaša orodja videla, medtem ko smo delali
Tehnično poročilo, po katerem lahko ukrepajo vaši inženirji, povzetek za upravo in pošten odgovor, ali je kdo kaj opazil.
Kdaj je to prava prva poteza
- Kontrole imate vzpostavljene in nobenega dokaza, ali delujejo
- Ureditev ali pogodba s stranko zahteva testiranje po urniku
- Nekaj se je spremenilo — združitev, nov dobavitelj, sistem preseljen v oblak
- Želite, da o proračunu odloči dokaz in ne mnenje
In kdaj ni. Preskočite jo, če od zadnjič ni bilo nič popravljeno. Ponovno testiranje nespremenjenega okolja da isto poročilo in nikogar ničesar ne nauči.
Drugi koraki
Tu se začne večina sodelovanj
Prvi korak vas stane pol dneva in se konča z dokumentom, ki ga obdržite, ne glede na to, ali greste naprej.