Проведення пентесту
Для проходження PCI DSS необхідно:
Проведення тесту на проникнення відповідно до вимоги п.11.4.2-11.4.3, 11.4.6 стандарту PCI DSS 4.0.1.
Звіт із внутрішнього та зовнішнього тестів на проникнення
Звіт із тестів на проникнення для контролю сегментації
-
98 Доброго дня!
Маю сертифікацію та значний досвід у проведенні тестів на проникнення для PCI DSS compliance. Виконую повний цикл робіт відповідно до вимог стандарту PCI DSS 4.0.1 (п.11.4.2-11.4.3, 11.4.6).
Обсяг робіт:
1. Внутрішній тест на проникнення
- Тестування з рівня внутрішньої мережі
- Перевірка систем CDE та суміжних сегментів
… - Ідентифікація вразливостей у внутрішній інфраструктурі
- Детальний звіт з усіма знайденими проблемами, CVSS оцінками та рекомендаціями
2. Зовнішній тест на проникнення
- Тестування зовнішніх точок входу (веб-додатки, API, VPN)
- Перевірка зовнішніх інтерфейсів з інтернету
- OWASP Top 10 тестування
- Звіт з Proof of Concept та покроковими інструкціями відтворення
3. Тест на проникнення для контролю сегментації
- Валідація ефективності мережевої сегментації
- Перевірка ізоляції CDE від не-CDE сегментів
- Тестування файрволів та мережевих ACL
- Діаграма архітектури та звіт про стан сегментації
Методологія:
- Використання стандартизованих методологій (OWASP, PTES, NIST)
- Детальна документація всіх знайдених вразливостей
- Оцінка ризиків з урахуванням впливу на CDE
- Конкретні рекомендації з пріоритетами виправлень
Результат:
- 3 повних звіти відповідно до вимог PCI DSS
- Executive Summary для керівництва
- Детальна технічна документація для ІТ-відділу
- План виправлень з термінами та пріоритетами
- Консультації під час виправлення вразливостей
Гарантую якісне виконання, повну відповідність вимогам PCI DSS та підтримку під час аудиту.
-
981 6 3 Доброї години, можу виконати це, надайте більш детальне ТЗ, в приватних повідомленнях, сподіваюсь на співпрацю.
-
Здравствуйте. А что физически из себя представляет то что надо проверять?
-
Актуальні фриланс-проєкти в категорії DevOps
Налаштування системи резервного копіювання та оптимізація серверної інфраструктуриМета робіт:Забезпечити надійне збереження даних CRM-системи та додатку шляхом впровадження автоматизованої системи резервного копіювання (Backups), а також провести ряд серверних доробок для підвищення стабільності, безпеки та продуктивності інфраструктури. DevOps, Бази даних та SQL ∙ 2 дні 11 годин тому ∙ 23 ставки |
Розгортання Ruby on Rails проєкту на VPS + Inbound Email RoutingПотрібна допомога в розгортанні платформи для автоматизації запитів на публічну інформацію (на базі open-source рушія Alaveteli). Проєкт працює як поштовий маршрутизатор: генерує унікальні email-адреси для кожного запиту, відправляє їх до державних органів, а відповіді приймає… DevOps, Linux та Unix ∙ 8 днів 14 годин тому ∙ 11 ставок |
Інженер інфраструктури резидентних проксіМи будуємо мережу резидентних проксі з нуля — повністю власну, без сторонніх постачальників. Нам потрібен один винятковий мережевий інженер, щоб побудувати всю технічну основу. Що ви будете будувати: - Android фоновий SDK, який маршрутизує проксі-трафік через пристрої… C та C++, DevOps ∙ 10 днів 16 годин тому ∙ 15 ставок |