Dokumentation (Reporting)

Dokumentations Phase

Die ausführliche Dokumentation stellt sicher, dass die Probleme analytisch vom Hersteller (oder Entwicklerteam) reproduziert und rekonstruiert werden können. Die Dokumentation wird von den Mitarbeitern und Sicherheitsforschern bereitgestellt, die die Penetrationstests oder Sicherheitsuntersuchungen durchgeführt haben. Dort werden alle Sicherheitslücken und Funde bis ins Detail beschrieben, ebenfalls werden mögliche Lösungswege aufgezeigt. Unsere Berichte & Dokumentationen sind unterschiedlich aufgeteilt:

Einleitung und Zusammenfassung
Hier werden Details bereitgestellt, beispielsweise über den Hersteller, dazugehörige Server / Dienste und natürlich über die Software oder das Produkt selbst.

Technische Details
Hier wird auf die gefundenen Sicherheitslücken eingegangen, die bei den Tests entdeckt wurden.

Ausführbare Beispiele
In diesem Teil werden weitere Informationen bereitgestellt, die zur Ausführung beitragen. Mit detailierten "Proof of Concepts" als Beispiel Code.

Lösungsvorschläge und Risikoanalysen

Der letzte Teil der Berichte enthält Lösungsvorschläge um die Sicherheitslücken zu schließen, sowie Risikoanalysen über die gefundenen Schwachstellen. Im letzten Schritt fügen unsere Mitarbeiter die Berichte zu einer finalen Dokumentation zusammen.

Nach der letzten Phase ... ?

Nach der letzten Phase ist das Evolution Security Team ebenso für Sicherheitsfragen, Probleme, Hilfe bei der Reproduktion und natürlich eine zukünftige Zusammenarbeit verantwortlich. Werden Sie Teil unseres starken Sicherheitsnetzwerkes und stellen Sie durch permanente Prüfungen, Tests und Analysen ihre Systeme auf die Probe.

Unternehmenssicherheitsreport (Einzelne Bereiche & komplettes Unternehmen)
Die Evolution Security GmbH bietet Ihnen einheitliche Unternehmenssicherheitsreports an, die speziell auf einzelne Infrastrukturbereiche wie z.B. das Rechenzentrum aufbauen. Zusätzlich bietet unser Unternehmen eine Komplettbewertung Ihrer gesamten digitalen Unternehmensinfrastruktur an. Die Komplettbewertungen beinhalten Themen wie physische Sicherheit, Infrastruktur-Stabilitäts- und Integritätschecks, Zugangssicherheit und Überwachung / Monitoring. Weitere Details zum Thema, können Sie in unseren Servicedokumenten in Erfahrung bringen.
 
Management Zusammenfassung (Betriebsrat, Geschäftsführung, Investoren & Kunden)
Management Zusammenfassung (Betriebsrat, Geschäftsführung, Investoren & Kunden) Sie benötigen die Sicherheitsdokumentation als Zusammenfassung für unterschiedliche Abteilungen Ihrer Firma? Dies ist ebenfalls kein Problem, wir bieten Ihnen maßgeschneiderte Management Zusammenfassungen in der Sicherheitsdokumentation an, unabhängig davon, für welche Abteilung diese fällig ist. Ob für den Betriebsrat, die Geschäftsführung oder Investoren & Kunden, die Evolution Security GmbH fertigt ein transparentes und auf die Abteilung zugeschnittenes Dokument an, um mögliche Mitarbeiter nicht mit überflüssigen, unverständlichen Details zu konfrontieren
Additional Images: 

Sprachen

Newsfeeds

Newsfeeds abonnieren

 

© Evolution Security GmbH - IT Security Services | 2024
#PenTesting #PenTest #Penetrationstest #Whitebox #Blackbox #Infosec #Germany
#Kassel #Hessen #Deutschland #Itsec #Audit #Awareness #Europe #International