تخطَّ إلى المحتوى
Myrran

خدمة إضافية

نظرة واضحة على التعرضات في الأنظمة التي تطلبون مراجعتها.

عمل الأمن في ميران ملموس: كيف تُحمى الحسابات وكيف يتعامل التطبيق مع الإدخال والصلاحيات وكيف تُخزَّن الأسرار وهل تحدث النسخ الاحتياطي وإزالة الوصول فعلاً.

نراجع الأنظمة في النطاق ونشرح المشكلات بترتيب أهميتها ونساعد على تنفيذ الإصلاحات التي تنتمي للمنتج أو عملية الإدارة. لا ندّعي أننا مدقق معتمد أو مركز عمليات أمنية على مدار الساعة.

درع طيني كحلي مستدير بقفل بلون رملي

لمن هذه الخدمة

فرق تجهّز إطلاقاً وشركات راكمت كلمات مرور مشتركة ومؤسسون يريدون مراجعة رصينة قبل التعامل مع مزيد من بيانات العملاء.

  • النطاق أولاً

    النطاقات والتطبيقات والحسابات المشمولة. كل ما عدا ذلك خارج النطاق ويُقال كذلك.

  • الوصول والهوية

    من لديه صلاحيات المدير وهل الاستعادة ممكنة وهل ما زال موظفون سابقون يستطيعون الدخول.

  • مخاطر التطبيق

    المصادقة والتفويض وكشف البيانات ومشكلات الاعتماديات المرئية في قاعدة الكود المتفق عليها.

  • الأسرار والاستضافة

    أين تعيش بيانات الدخول وهل البيئات منفصلة.

  • النسخ الاحتياطي والاستعادة

    هل لمسار الاستعادة توثيق. لا نخترع ضمان توافر.

  • دعم المعالجة

    يمكننا إصلاح مشكلات في أنظمة يُسمح لنا بتغييرها ونكتب الباقي كإجراءات لمورّديكم.

حدود نقولها بوضوح

  • هذا ليس شهادة اختبار اختراق ولا تدقيق ISO ولا إقراراً منظّماً.
  • لا نقدّم مراقبة على مدار الساعة أو احتفاظ استجابة حوادث عبر هذا الموقع. إن تضمّن تعاون لاحق ذلك فسيقوله العقد.
  • لن نختبر أنظمة لا تملكونها أو لم تفوضوها كتابياً.

أسئلة

فقط إن قال الاتفاق ذلك وكُتبت قواعد الاشتباك. المراجعة العامة أوسع وأقل تدخلاً. لن نخلط الاثنين.