Проведение пентеста
Для проходження PCI DSS необходимо:
Проведение теста на проникновение в соответствии с требованием п.11.4.2-11.4.3, 11.4.6 стандарта PCI DSS 4.0.1.
Отчет из внутренних и внешних тестов на проникновение
Отчет из тестов на проникновение для контроля сегментации
-
98 Доброго дня!
Маю сертификацию и значительный опыт в проведении тестов на проникновение для соответствия PCI DSS. Выполняю полный цикл работ в соответствии с требованиями стандарта PCI DSS 4.0.1 (п.11.4.2-11.4.3, 11.4.6).
Объем работ:
1. Внутренний тест на проникновение
- Тестирование с уровня внутренней сети
- Проверка систем CDE и смежных сегментов
… - Идентификация уязвимостей во внутренней инфраструктуре
- Подробный отчет со всеми найденными проблемами, оценками CVSS и рекомендациями
2. Внешний тест на проникновение
- Тестирование внешних точек входа (веб-приложения, API, VPN)
- Проверка внешних интерфейсов из интернета
- Тестирование OWASP Top 10
- Отчет с Proof of Concept и пошаговыми инструкциями воспроизведения
3. Тест на проникновение для контроля сегментации
- Валидация эффективности сетевой сегментации
- Проверка изоляции CDE от не-CDE сегментов
- Тестирование файрволов и сетевых ACL
- Диаграмма архитектуры и отчет о состоянии сегментации
Методология:
- Использование стандартизированных методологий (OWASP, PTES, NIST)
- Подробная документация всех найденных уязвимостей
- Оценка рисков с учетом влияния на CDE
- Конкретные рекомендации с приоритетами исправлений
Результат:
- 3 полных отчета в соответствии с требованиями PCI DSS
- Executive Summary для руководства
- Подробная техническая документация для ИТ-отдела
- План исправлений с сроками и приоритетами
- Консультации во время исправления уязвимостей
Гарантирую качественное выполнение, полное соответствие требованиям PCI DSS и поддержку во время аудита.
-
981 6 3 Добрый час, могу выполнить это, предоставьте более детальное ТЗ в личных сообщениях, надеюсь на сотрудничество.
-
Здравствуйте. А что физически из себя представляет то что надо проверять?
-
Актуальные фриланс-проекты в категории DevOps
Развертывание Ruby on Rails проекта на VPS + Входящая маршрутизация электронной почтыНужна помощь в развертывании платформы для автоматизации запросов на публичную информацию (на базе open-source движка Alaveteli). Проект работает как почтовый маршрутизатор: генерирует уникальные email-адреса для каждого запроса, отправляет их в государственные органы, а ответы… DevOps, Linux и Unix ∙ 4 дня 16 часов назад ∙ 11 ставок |
Инженер по инфраструктуре резидентных проксиМы строим сеть резидентных прокси с нуля — полностью собственную, без сторонних поставщиков. Нам нужен один исключительный сетевой инженер для создания всей технической базы. Что вы будете строить: - Android SDK для фонового использования, который направляет прокси-трафик через… C и C++, DevOps ∙ 6 дней 17 часов назад ∙ 13 ставок |