Проведение пентеста
Для проходження PCI DSS необходимо:
Проведение теста на проникновение в соответствии с требованием п.11.4.2-11.4.3, 11.4.6 стандарта PCI DSS 4.0.1.
Отчет из внутренних и внешних тестов на проникновение
Отчет из тестов на проникновение для контроля сегментации
-
98 Доброго дня!
Маю сертификацию и значительный опыт в проведении тестов на проникновение для соответствия PCI DSS. Выполняю полный цикл работ в соответствии с требованиями стандарта PCI DSS 4.0.1 (п.11.4.2-11.4.3, 11.4.6).
Объем работ:
1. Внутренний тест на проникновение
- Тестирование с уровня внутренней сети
- Проверка систем CDE и смежных сегментов
… - Идентификация уязвимостей во внутренней инфраструктуре
- Подробный отчет со всеми найденными проблемами, оценками CVSS и рекомендациями
2. Внешний тест на проникновение
- Тестирование внешних точек входа (веб-приложения, API, VPN)
- Проверка внешних интерфейсов из интернета
- Тестирование OWASP Top 10
- Отчет с Proof of Concept и пошаговыми инструкциями воспроизведения
3. Тест на проникновение для контроля сегментации
- Валидация эффективности сетевой сегментации
- Проверка изоляции CDE от не-CDE сегментов
- Тестирование файрволов и сетевых ACL
- Диаграмма архитектуры и отчет о состоянии сегментации
Методология:
- Использование стандартизированных методологий (OWASP, PTES, NIST)
- Подробная документация всех найденных уязвимостей
- Оценка рисков с учетом влияния на CDE
- Конкретные рекомендации с приоритетами исправлений
Результат:
- 3 полных отчета в соответствии с требованиями PCI DSS
- Executive Summary для руководства
- Подробная техническая документация для ИТ-отдела
- План исправлений с сроками и приоритетами
- Консультации во время исправления уязвимостей
Гарантирую качественное выполнение, полное соответствие требованиям PCI DSS и поддержку во время аудита.
-
981 6 3 Добрый час, могу выполнить это, предоставьте более детальное ТЗ в личных сообщениях, надеюсь на сотрудничество.
-
Здравствуйте. А что физически из себя представляет то что надо проверять?
-
Актуальные фриланс-проекты в категории DevOps
Резервное копирование и восстановление для выделенного сервера HetznerУ нас есть выделенный сервер на hetzner с вебсайтом на докерах (+фреймворк laravel) Контакт с разработчиками потерян Необходимо: - восстановить и изменить серверные доступы (вероятно, ssh) - рекомендовать место хранения и настроить полный бэкап сервера с простым восстановлением,… DevOps, Администрирование систем и сетей ∙ 3 дня 23 часа назад ∙ 27 ставок |
Перенести почту из Google Workspace на другую платформу
5000 UAH
Ищу специалиста, который поможет перенести корпоративную почту с Google Workspace на другую почтовую платформу. Хотим перейти, потому что Google Workspace для нас сейчас выходит довольно дорого. У нас примерно 30 пользователей. Пока что окончательно не определились, на какую… DevOps, Администрирование систем и сетей ∙ 6 дней 7 часов назад ∙ 20 ставок |
Интеграция Google Analytics в CRM через n8nДоброго дня, Потрібна допомога поєднати гугл аналітику та срм через n8n. Всі налаштування сбоку срм зроблені. Тепер потрібно тільки зробити налашутвання із аналітики через n8n щоб передавались події продажів. DevOps, Администрирование систем и сетей ∙ 12 дней 9 часов назад ∙ 22 ставки |