ZEMID – Zentrum für Mittelstand und Digitalisierung
    Tous les Offensive Security Services

    Penetration Testing

    Périmètre et approche

    Externe et interne définissent la perspective de test. Infrastructure, applications, API et mobile définissent les actifs du périmètre.

    ZEMID×KomodoSec

    Perspective de test

    Externe

    Test depuis l'extérieur de l'environnement contre la surface d'attaque exposée à internet.

    Interne

    Test depuis un point de départ convenu à l'intérieur de l'environnement.

    Actifs et systèmes dans le périmètre

    Réseau et infrastructure

    Réseaux internes et externes, services exposés et segmentation.

    Applications web et API

    Authentification, sessions, logique applicative et frontières d'API.

    Applications mobiles

    Android et iOS avec des méthodes de test statiques et dynamiques.

    Étendue du périmètre

    Un systèmePlusieurs systèmesPérimètre combiné

    Du test d'intrusion à la validation continue

    Projet initial

    Tests d'intrusion menés par des experts

    Établit une base de sécurité validée sur les systèmes et surfaces d'attaque convenus.

    • Périmètre orienté par les systèmes et les risques du client
    • Tests et validation menés par des experts
    • Constats et recommandations priorisés

    Modèle récurrent

    Tests d'intrusion continus avec AigentX

    AigentX, la plateforme de pentest par IA de KomodoSec, permet des tests d'attaque récurrents ou continus dans le périmètre convenu, sous supervision humaine.

    • Réseau interne, infrastructure externe, tests web et API
    • Cadence alignée sur les releases, les changements et le risque
    • Constats fondés sur des preuves, revus et validés par KomodoSec

    Le périmètre, la cadence et l'usage d'AigentX suivent l'environnement et les exigences techniques du client.

    Votre prochaine étape

    Le chemin le plus rapide vers une offre solide est un court échange technique sur votre environnement.