Công nghệ và phần mềm

Hệ thống Công ty An ninh mạng

Các công ty kiểm thử bảo mật, nâng cao nhận thức và ứng phó sự cố an ninh mạng.

Nhiệm vụ kiểm thử từ đánh giá đến ghi lại lỗ hổng, báo cáo, xử lý và kiểm thử lại cho đến chứng nhận.

Không cần thẻ tín dụng — dự án của bạn được thiết lập với đầy đủ hệ thống trong một phút

Kiểm thử1
Đăng ký các nhiệm vụ kiểm thử đang chạy và phạm vi
Ghi nhận lỗ hổng1
Ghi lại tình huống gần nhất đội học được
Báo cáo0
Chưa có thẻ nào
Xử lý0
Chưa có thẻ nào
Xác minh0
Chưa có thẻ nào
Chứng nhận1
Hạch toán hợp đồng đánh giá định kỳ và ngày đến hạn

Đây là bảng của hệ thống khi bạn nhận được: các cột quy trình làm việc và thẻ khởi đầu thể hiện những bước đầu tiên

Công việc vận hành thế nào trong hệ thống này?

Mỗi nhiệm vụ bảo mật bắt đầu bằng một thẻ ở “Kiểm thử” — nơi chuyên gia pentest thực hiện đánh giá kỹ thuật các hệ thống mục tiêu trong phạm vi đã thỏa thuận. Mỗi lỗ hổng phát hiện có thẻ chuyển sang “Ghi nhận lỗ hổng” với mô tả, mức độ nghiêm trọng, cách khai thác và bằng chứng, rồi tập hợp trong “Báo cáo” được viết bằng ngôn ngữ giám đốc khách hàng hiểu chứ không chỉ người kỹ thuật. Sau bàn giao, các thẻ chuyển sang “Xử lý” — nơi đội khách hàng khắc phục lỗ hổng — rồi “Xác minh” bằng kiểm thử lại để chắc chắn đã đóng thực sự, và cuối cùng “Chứng nhận” với việc cấp chứng nhận hoàn thành đánh giá.

Diễn đàn là kho tri thức của đội: các trường hợp lạ, cách khai thác mới và bài học từng nhiệm vụ — tri thức tích lũy chứ không giam trong người thực hiện đánh giá. Công nợ quản lý hợp đồng đánh giá định kỳ: kiểm thử hằng quý hay nửa năm cho từng khách hàng với giá trị và ngày đến hạn. Trò chuyện cho điều phối trong các nhiệm vụ nhạy cảm — với kỷ luật nghiêm: không chi tiết lỗ hổng nhạy cảm trong Trò chuyện, chỉ trên thẻ với quyền truy cập của chúng. Thông báo cho cảnh báo bảo mật khẩn liên quan mọi khách hàng như lỗ hổng mới lan rộng.

Trưởng nhóm phân chia nhiệm vụ, duyệt báo cáo trước khi giao và sở hữu quyết định mức độ nghiêm trọng khi bất đồng; chuyên gia pentest thực hiện đánh giá và ghi lỗ hổng kèm bằng chứng; kiểm định viên rà soát “Báo cáo” và kiểm thử lại ở “Xác minh”. Thông tin nhạy cảm chảy nghiêm ngặt: từ chuyên gia đến thẻ, đến báo cáo, đến khách hàng — không ảnh chụp màn hình trong Trò chuyện, không lỗ hổng trong tệp cá nhân.

Ai làm gì?

Các vai trò vận hành trong hệ thống này và trách nhiệm của từng vai trò trong công việc hằng ngày — gán nguyên trạng cho đội của bạn hoặc điều chỉnh theo thực tế của bạn.

Trưởng nhóm

Phân chia nhiệm vụ và xác định phạm vi với khách hàng, duyệt báo cáo ở “Báo cáo” trước khi giao, quyết định phân loại mức độ nghiêm trọng khi bất đồng.

Chuyên gia Pentest

Thực hiện đánh giá ở “Kiểm thử” và ghi mọi lỗ hổng thành thẻ ở “Ghi nhận lỗ hổng” kèm mô tả, bằng chứng, cách khai thác và mức độ.

Kiểm định viên

Rà soát báo cáo trước khi giao khách hàng, kiểm thử lại ở “Xác minh” để chắc lỗ hổng đóng thực sự chứ không hình thức.

Điều phối Hợp đồng

Quản lý hợp đồng đánh giá định kỳ trong Công nợ: ngày đến hạn và gia hạn, chuẩn bị chứng nhận sau khi đóng mỗi nhiệm vụ.

Bạn được chuẩn bị sẵn những gì ngay từ ngày đầu tiên?

Các đơn vị của hệ thống

  • Công việc Bảng kanban với các cột quy trình làm việc và thẻ thực thi
  • Trò chuyện Kênh phối hợp nhanh hằng ngày của đội nhóm
  • Diễn đàn Thảo luận được ghi lại trong các chuyên mục ngăn nắp — quyết định và tri thức không bao giờ thất lạc
  • Thông báo Tiếng nói chính thức của ban lãnh đạo — thông tư và thông báo đến được mọi người
  • Công nợ Tiền nội bộ với sự bảo mật nghiêm ngặt — công nợ, tạm ứng và chi phí

Chuyên mục diễn đàn (4)

  • Tình huống & Học hỏiGhi lại các tình huống bảo mật bất thường và cách xử lý — kho tri thức của đội tích lũy qua từng nhiệm vụ.
  • Lỗ hổng & Kỹ thuật mớiTheo dõi lỗ hổng lan rộng, công cụ khai thác hiện đại, kỹ thuật đánh giá mới và đánh giá công cụ làm việc.
  • Phương pháp Đánh giáPhương pháp được duyệt cho từng loại nhiệm vụ — ứng dụng web, mạng, kỹ nghệ xã hội — và các cập nhật.
  • Mẫu Báo cáoBiểu mẫu báo cáo kỹ thuật và điều hành được duyệt cùng ghi chú cải tiến dựa trên phản hồi khách hàng.

«Quy tắc làm việc trong hệ thống này» — Đã ghim trên diễn đàn

1) Không kiểm thử ngoài phạm vi viết trên thẻ nhiệm vụ — vượt phạm vi là vi phạm nghề nghiệp và pháp luật. 2) Chi tiết lỗ hổng và bằng chứng chỉ trên thẻ — cấm lưu hành trong Trò chuyện hay kênh cá nhân. 3) Mỗi lỗ hổng một thẻ độc lập với mức độ nghiêm trọng do trưởng nhóm quyết khi bất đồng. 4) Không báo cáo nào được giao khi chưa qua rà soát kiểm định viên và duyệt trưởng nhóm. 5) “Chứng nhận” không cấp trước khi kiểm thử lại ở “Xác minh” và chứng minh đã đóng lỗ hổng nghiêm trọng. 6) Mọi nhiệm vụ đóng bằng một bài học được ghi trong mục “Tình huống & Học hỏi” dù có thường lệ đến đâu.

Thông báo chào mừng: «Chào mừng đến Hệ thống An ninh»

Từ hôm nay mọi nhiệm vụ kiểm thử đi qua một thẻ từ “Kiểm thử” đến “Chứng nhận”, và mọi lỗ hổng được ghi kèm bằng chứng trên thẻ — tuyệt đối không chi tiết nhạy cảm trong Trò chuyện. Tình huống chúng ta học được được ghi vào mục “Tình huống & Học hỏi” trước khi đóng nhiệm vụ. Bước đầu tiên: đăng ký các nhiệm vụ đang chạy và hợp đồng đánh giá định kỳ. Quy tắc làm việc được ghim trong Diễn đàn.

Sẵn sàng chưa? Dự án đầu tiên của bạn chỉ cách hai phút

Tạo không gian làm việc miễn phí ngay bây giờ, và mờu đội của bạn trước khi hết ngày.