SOC 2就绪
为北美合规打造的渗透测试
我们为HIPAA风险分析、SOC 2 Type II安全标准和NIST CSF评估提供可用于审计的证据。范围明确、文档齐全,2–4周交付。
- HIPAA
- CCPA / CPRA
- SOC 2 Type II
- NIST CSF
测试人员资质认证
- OSCP
- CEH
- CISSP
- CREST
免费范围界定通话 — 我们将在一个工作日内回复。无任何义务。
交付物
pentest.business
严重SQL 注入 — 管理门户
高危S3 存储桶 — 公开读取访问
您的义务
年度渗透测试
SOC 2 Type II · 信任服务 · 美国
2 严重5 高危
值得信赖的客户
受监管行业企业的信赖之选
涵盖医疗机器人、托管IT、合规软件和金融行业网站的具名客户——每个标识均经其同意展示。
服务与交付物
每个范围一份文档,以及它写了什么。
交付物
pentest.business
2 严重5 高危
CVSS
严重SQL 注入 — 管理门户9.0–10.0
高危S3 存储桶 — 公开读取访问7.0–8.9
您的义务
年度渗透测试
SOC 2 Type II · 信任服务 · 美国
示意性的发现类别——并非客户数据。
人工渗透测试,而非仅是扫描
这六个阶段中有三个是相同的工作。另外三个就是全部的区别。
攻击者
启动与范围界定
侦察
漏洞利用
后漏洞利用
报告
复测
我们
启动与范围界定
确定确切的测试范围、交战规则、授权函、保密协议和测试窗口。
侦察
漏洞利用
后漏洞利用
报告
技术报告 + 高管摘要,包含CVSS评分、PoC证据和修复步骤。
复测
修复后对关键和高危发现进行免费复测 — 包含结项函。
这六个中有三个完全相同。区别只是:攻击者不会先征求许可——也从不把它写下来。
合规与标准
您的监管机构自己的控制清单,以及我们的报告回应的那一行。
您的义务
PHI 保护与加密
风险分析要求我们的报告为此提供证据
违规通知(60 天)
我们的证据
HIPAA 风险分析我们提供您的 HIPAA 合规官所需的书面风险分析和安全测试证据。
还在问
我们的团队与您的数据
人员、文书,以及授权我们这样做的客户。

测试人员
测试人员资质认证
OSCP · CEH · CISSP · CREST



