Läbistustestimise käigus imiteerime küberkurjategijate rünnakut, et kontrollida rakenduste, süsteemide, taristu ja teenuste turvameetmeid. Läbistustestimise eesmärk on avastada nõrkused ja minimeerida potentsiaalse küberrünnakuga kaasnevaid riske, et oleks tagatud ärikriitiliste teenuste toimivus.
Testi tulemusena omandavad meie eksperdid õigused ja loa varade sihtimiseks ja töövõtulepingus kokkulepitud teabe kogumiseks. Eesmärgi saavutamiseks kasutame ainult mitte destruktiivseid meetodeid ja valdkonna parimaid praktikaid.
Kolm levinumat testimise tüüpi on alljärgnevad:
Kolm turbe verifikatsiooni taset vastavalt nende sügavusele:
Läbistustesti meetodis ja testimise tasemes lepime alati enne toiminguid kokku.
Töövõtulepingus defineerime täpsemalt teostavad tööd, tulemid ja muud detailid:
Läbistustestimise käigus imiteerime küberkurjategijate rünnakut, et kontrollida rakenduste, süsteemide, taristu ja teenuste turvameetmeid. Läbistustestimise eesmärk on avastada nõrkused ja minimeerida potentsiaalse küberrünnakuga kaasnevaid riske, et oleks tagatud ärikriitiliste teenuste toimivus.
Teenuse lõpus anname üle detailse raporti leidudest ja nõrkustest ja selgitame selle kohtumise käigus lahti. Samuti koostame antud selgituste ja täpsustuste kohta memo ning anname soovitused edasisteks tegevusteks leitud nõrkuste lappimisel ja riskide minimeerimisel.
Testimise kestus on reeglina 2-4 nädalat, olenevalt testimise skoobist ja süsteemide keerukusest.
Esimeses etapis lepitakse kokku testimise skoop ehk mida täpsemalt testitakse ja mis on testist välistatud. Lepitakse kokku ka esialgne planeeritud töömaht, ning sõltuvalt testi olemusest ka läbistustesti eesmärgid, mille suunas hakkavad testijad töötama. Lepitakse kokku üldine lähenemine ja projektimeeskond, kes osalevad testis ja kes on testist teadlikud. Iga testimine on oma olemuselt omataoline, sest iga rakendus ja organisatsioon on erinevad.
Kui testimine on lõppenud, esitame kliendile põhjaliku aruande eelmise etapi käigus läbiviidud tegevuste, ilmnenud leidude ja tulemite kohta ning anname soovitusi ja juhiseid leidude kõrvaldamiseks.
Samuti korraldame järeldustest ülevaate testi tellinud ettevõtte töötajatele. Tavaliselt on ülevaade suunatud juhtkonnale, juhtidele, tehnilisele personalile, vajadusel ka muudele töötajatele.
Kui töövõtulepingus ei ole kokku lepitud teisiti, koostame aruande inglise keeles. Lõpparuande esitame ühe nädala jooksul peale testimise lõpetamist.