跳到主要内容

SOC 2就绪

为北美合规打造的渗透测试

我们为HIPAA风险分析、SOC 2 Type II安全标准和NIST CSF评估提供可用于审计的证据。范围明确、文档齐全,2–4周交付。

  • HIPAA
  • CCPA / CPRA
  • SOC 2 Type II
  • NIST CSF
测试人员资质认证
  • OSCP
  • CEH
  • CISSP
  • CREST
免费范围界定通话 — 我们将在一个工作日内回复。无任何义务。

交付物

pentest.business

严重SQL 注入 — 管理门户
高危S3 存储桶 — 公开读取访问

您的义务

年度渗透测试

SOC 2 Type II · 信任服务 · 美国

您的监管机构明确提及
2 严重5 高危
示意性的发现类别——并非客户数据。
值得信赖的客户

受监管行业企业的信赖之选

涵盖医疗机器人、托管IT、合规软件和金融行业网站的具名客户——每个标识均经其同意展示。

Intuitive Surgical
Newberry Technologies
TestChecks
Perception

人工渗透测试,而非仅是扫描

这六个阶段中有三个是相同的工作。另外三个就是全部的区别。

攻击者
启动与范围界定
侦察
漏洞利用
后漏洞利用
报告
复测
我们
启动与范围界定

确定确切的测试范围、交战规则、授权函、保密协议和测试窗口。

侦察
漏洞利用
后漏洞利用
报告

技术报告 + 高管摘要,包含CVSS评分、PoC证据和修复步骤。

复测

修复后对关键和高危发现进行免费复测 — 包含结项函。

这六个中有三个完全相同。区别只是:攻击者不会先征求许可——也从不把它写下来。

合规与标准

您的监管机构自己的控制清单,以及我们的报告回应的那一行。

您的义务
PHI 保护与加密
风险分析要求我们的报告为此提供证据
违规通知(60 天)
我们的证据
HIPAA 风险分析我们提供您的 HIPAA 合规官所需的书面风险分析和安全测试证据。

还在问

案例档案

一次项目是什么样的

一份我们所交付报告的样本,以及按行业划分的三个代表性项目。

Security operations team

您将收到的文档

每个范围一份文档,以及它写了什么。

我到底能拿到什么?

欧洲零售银行

基础设施与网络 · Web应用与API

支付/金融科技平台

Web应用与API · 云基础设施

医疗健康科技

Web应用与API · 移动应用

结果

关键和高危发现均已修复,随后免费复测——项目以一封签署的结项函收尾。

示意性的项目概况——代表我们的工作性质,并非特定客户。

我们的团队与您的数据

人员、文书,以及授权我们这样做的客户。

Team discussion

测试人员

测试人员资质认证

OSCP · CEH · CISSP · CREST

如何开始

开始所需的是一个范围,而不是一个数字。

  • 范围
  • LOA
  • NDA
  • 时间窗口
预约排期为 4–6 周后——请在审计前预留一个时间窗口。
描述您的范围

免费范围界定通话 — 我们将在一个工作日内回复。无任何义务。

  1. 1

    描述您的范围

    一份表单

  2. 2

    范围内的估算与时间表

    一通电话

  3. 3

    授权函、保密协议、启动

    一个签名

我们不公布价目表。每个范围的规模都不一样。

我们如何为项目定价

还在问

还在问

每个项目都以证据收尾

那么,您手中就握有已经测试过的证据。

义务是去测试,而不是不被攻破。下面这一条款由项目本身满足,而不是由发现结果满足——无论哪种情况,报告都是同一份文档。

年度渗透测试

SOC 2 Type II · 信任服务 · 美国

11 已修复

示意性的发现类别——并非客户数据。

即将进行SOC 2审计或HIPAA评估?

在审计窗口前4–6周开始渗透测试。我们按时交付可用于审计的报告。