Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 13 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednolite zamówienie (usługa): wykonanie audytu bezpieczeństwa infrastruktury sieciowej (wewnętrznej i zewnętrznej) z testami penetracyjnymi obejmującymi: jedną fizyczną sieć, do 100 obiektów w sieci oraz do 4 zewnętrznych adresów IP; zakres testów obejmuje przegląd architektury sieci, bezpieczeństwo urządzeń sieciowych, serwerów i stacji roboczych, analizę topologii, weryfikację protokołów trasowania, filtrowania komunikacji, odporności na DDoS, możliwość nieautoryzowanego dostępu do danych oraz dostęp do Internetu z LAN.
Dodatkowa usługa (w ramach tej samej umowy): audyt bezpieczeństwa dwóch serwisów internetowych Zamawiającego z testami penetracyjnymi, obejmującymi analizę publicznych danych (WHOIS, DNS), wykrywanie błędów konfiguracyjnych i ujawnień informacji, skanowanie wersji oprogramowania, identyfikację punktów wejścia, testy uwierzytelniania (brute-force, domyślne hasła, omijanie uwierzytelnienia), testy XSS, testy obsługi metod HTTP oraz weryfikację szyfrowania transmisji.
Raport końcowy: jeden szczegółowy Raport poaudytowy przekazany elektronicznie (format edytowalny + PDF podpisany kwalifikowanym certyfikatem), zawierający: podsumowanie wykonanych prac z dowodami (logi, screeny), opis metodologii i narzędzi, wykaz i kategoryzację znalezionych podatności, oraz szczegółowe zalecenia naprawcze; Zamawiający może zgłaszać uwagi do raportu, na które Wykonawca ma się ustosunkować.