Przeprowadzenie testu penetracyjnego
Aby przejść PCI DSS, należy:
Przeprowadzenie testu penetracyjnego zgodnie z wymaganiami pkt 11.4.2-11.4.3, 11.4.6 standardu PCI DSS 4.0.1.
Raport z wewnętrznych i zewnętrznych testów penetracyjnych
Raport z testów penetracyjnych dla kontroli segmentacji
-
98 Dzień dobry!
Posiadam certyfikację oraz znaczące doświadczenie w przeprowadzaniu testów penetracyjnych w celu zgodności z PCI DSS. Wykonuję pełny cykl prac zgodnie z wymaganiami standardu PCI DSS 4.0.1 (pkt 11.4.2-11.4.3, 11.4.6).
Zakres prac:
1. Wewnętrzny test penetracyjny
- Testowanie z poziomu wewnętrznej sieci
- Weryfikacja systemów CDE oraz segmentów pokrewnych
… - Identyfikacja luk w wewnętrznej infrastrukturze
- Szczegółowy raport ze wszystkimi znalezionymi problemami, ocenami CVSS oraz rekomendacjami
2. Zewnętrzny test penetracyjny
- Testowanie zewnętrznych punktów wejścia (aplikacje webowe, API, VPN)
- Weryfikacja zewnętrznych interfejsów z internetu
- Testowanie OWASP Top 10
- Raport z Proof of Concept oraz krok po kroku instrukcje reprodukcji
3. Test penetracyjny dla kontroli segmentacji
- Walidacja skuteczności segmentacji sieciowej
- Weryfikacja izolacji CDE od segmentów nie-CDE
- Testowanie zapór sieciowych oraz ACL sieciowych
- Diagram architektury oraz raport o stanie segmentacji
Metodologia:
- Wykorzystanie ustandaryzowanych metodologii (OWASP, PTES, NIST)
- Szczegółowa dokumentacja wszystkich znalezionych luk
- Ocena ryzyka z uwzględnieniem wpływu na CDE
- Konkretne rekomendacje z priorytetami poprawek
Wynik:
- 3 pełne raporty zgodnie z wymaganiami PCI DSS
- Streszczenie dla kierownictwa
- Szczegółowa dokumentacja techniczna dla działu IT
- Plan poprawek z terminami i priorytetami
- Konsultacje podczas usuwania luk
Gwarantuję wysoką jakość wykonania, pełną zgodność z wymaganiami PCI DSS oraz wsparcie podczas audytu.
-
981 6 3 Dzień dobry, mogę to wykonać, proszę o bardziej szczegółowe zlecenie w wiadomościach prywatnych, mam nadzieję na współpracę.
-
Здравствуйте. А что физически из себя представляет то что надо проверять?
-
Aktualne zlecenia dla freelancerów w kategorii Administracja systemem i siecią
Szukamy specjalisty/integratora systemów i platform fiskalizacji dla sklepu internetowego.Opis: Witam! Szukam specjalisty/integratora systemów i platform fiskalnych dla sklepu internetowego. Mam otwarte FOP (Fizyczna Osoba Przedsiębiorca), posiadam klucz KEP i konto IBAN. Nie mam jeszcze innych kont (w Checkbox, systemach platformowych, CRM) — trzeba zarejestrować i… Administracja systemem i siecią, Konfigurowanie oprogramowania i serwerów ∙ 1 dzień 10 godzin temu ∙ 14 ofert |
Zainstalować Office na MacuPotrzebna pomoc w zainstalowaniu Word, Excel, PP na Mac. Szukam specjalisty, który może mi w tym pomóc zdalnie, Administracja systemem i siecią, Konfigurowanie oprogramowania i serwerów ∙ 3 dni 2 godziny temu ∙ 11 ofert |
Ratunek + kopia zapasowa dla dedykowanego serwera hetznerMamy dedykowany serwer na hetzner z witryną na dockerach (+framework laravel) Kontakt z deweloperami został utracony Potrzebne: - przywrócić i zmienić dostęp do serwera (prawdopodobnie ssh) - zalecić miejsce przechowywania i skonfigurować pełny backup serwera z prostym… DevOps, Administracja systemem i siecią ∙ 4 dni 1 godzina temu ∙ 27 ofert |
Przenieść pocztę z Google Workspace na inną platformę
421 PLN
Szukam specjalisty, który pomoże przenieść pocztę korporacyjną z Google Workspace na inną platformę pocztową. Chcemy przejść, ponieważ Google Workspace jest dla nas teraz dość drogie. Mamy około 30 użytkowników. Na razie nie zdecydowaliśmy, na którą dokładnie platformę najlepiej… DevOps, Administracja systemem i siecią ∙ 6 dni 8 godzin temu ∙ 20 ofert |
Moduł Produkcja szwalnicza 1c 8.3
84 PLN
Kto wprowadzał jakieś poprawki do produkcji, rozważymy tylko dostępne przypadki i przykłady. Istnieje minimalne TŻ, ale będziemy się opierać na waszym doświadczeniu i przypadkach. Administracja systemem i siecią ∙ 6 dni 8 godzin temu ∙ 3 oferty |