Přeskočit na hlavní obsah
BilgeQor

Testování odolnosti vůči DDoS

Pro organizace v České republice podporuje kontext očekávání v oblasti kybernetické bezpečnosti se zaměřením na NIS2 oprávněnou diskusi o testování odolnosti vůči DDoS, založenou na písemném zadání testování, dohodnutých veřejně dostupných službách, limitech provozu, testovacích oknech a podmínkách zastavení. BilgeQor zaznamenává pozorované chování a prioritizovaná doporučení ve schváleném rozsahu; souhlas poskytovatele se potvrzuje tam, kde je vyžadován. Zakázka začíná poptávkou a neslibuje imunitu, dostupnost, kapacitu, nulový dopad, monitorování ani automatickou nápravu.

Vyhodnoťte připravenost své digitální služby na dohodnuté scénáře narušení prostřednictvím řízeného a povoleného posouzení odolnosti.

Od 137 000,00 Kč CZK

Pouze pro informaci

Konečný rozsah, případné daně, náklady třetích stran a obchodní podmínky budou potvrzeny v písemném návrhu. Online objednávka ani platba nejsou k dispozici.

Hodí se, když

  • ✓Máte povolené odborné posouzení s dohodnutým cílem, rozsahem a testovacím obdobím nebo pravidly provedení
  • ✓Potřebujete posouzení s vymezeným a omezeným rozsahem v rámci výslovně potvrzených parametrů
  • ✓Chcete zdokumentovaná zjištění a pozorování seřazená podle priority z řízené zakázky
  • ✓Chápete, že jde o posouzení s vymezeným rozsahem, nikoli o nepřetržitou ochranu nebo zaručený výsledek

Nehodí se, pokud

  • –Potřebujete neformální skenování nebo rutinní kontroly zranitelnosti
  • –Požadujete urgentní zásah v reálném čase nebo testování bez oprávnění
  • –Očekáváte zaručené odhalení zneužitelných zranitelností nebo úplnou ochranu
  • –Potřebujete monitorování 24/7, MDR nebo nepřetržité vyhledávání hrozeb nad rámec vymezené zakázky

Ideální pro

  • Organizace s veřejně přístupnými službami nebo infrastrukturou, které musí zůstat dostupné i pod zátěží
  • Týmy připravující se na události s vysokou návštěvností, spuštění produktů nebo požadavky na soulad s předpisy
  • Podniky, které nikdy netestovaly kontinuitu provozu za stresových podmínek
  • Společnosti, které potřebují zdokumentované podklady o stavu odolnosti pro zainteresované strany nebo partnery

Co hodnotíme

  • Dohodnuté veřejně dostupné služby, aplikace nebo koncové body infrastruktury
  • Připravenost na definované scénáře narušení služby v dohodnutých bezpečných mezích
  • Pozorované chování odolnosti a vzorce odezvy
  • Úvahy o reakci a eskalaci za dohodnutých podmínek
  • Priority zlepšení a doporučení pro ochranu služeb

Výstupy

Shrnutí dohodnutého rozsahu a podmínek testování
Zpráva o pozorování týkající se dohodnutého testovacího okna
Souhrn mezer v odolnosti se zjištěními seřazenými podle priorit
Priorizovaná doporučení pro zlepšení ochrany služeb
Závěr připravený pro vedení, vhodný k posouzení zainteresovanými stranami
Volitelně: navazující zakázka pro ověření se samostatně vymezeným rozsahem

Předpoklady a povolení

  • +Písemné povolení od majitele služby před zahájením testování
  • +Schválené cíle a dohodnuté prostředí potvrzené písemně
  • +Schválené zkušební okno s definovanými časy spuštění a zastavení
  • +Dohodnuté hranice provozu, omezení objemu a výslovné podmínky zastavení
  • +Určená kontaktní osoba zákazníka dostupná po celou dohodnutou dobu testování
  • +Tam, kde je to vyžadováno, je získán souhlas pro infrastrukturu, hosting či CDN nebo souhlas poskytovatele

Vyloučení a omezení

  • Tato zakázka nezaručuje po dokončení imunitu vůči útokům DDoS
  • Tato zakázka nezaručuje kontinuitu služby, dobu provozuschopnosti ani výkonnostní cíle
  • Testování v produkčním prostředí není automaticky vhodné pro každé prostředí — vhodnost se posuzuje pro každou zakázku zvlášť
  • Nekontrolované nebo neschválené zkoušky se za žádných okolností neprovedou.
  • Realizace nápravných opatření není zahrnuta bez samostatné dohody a vymezení rozsahu
  • Průběžné monitorování, provoz SOC a MDR nejsou součástí tohoto úkolu
  • Provádění reakce na incidenty není zahrnuto, pokud není samostatně vymezeno a dohodnuto

Jak to funguje

1

Rozsah a oprávnění

Definujeme cíle, zkušební podmínky, dohodnuté limity, podmínky zastavení a zkušební okno. Písemné oprávnění a schválení prostředí se potvrdí před zahájením práce.

2

Přezkum podmínek

Přezkoumáme hosting, CDN, infrastrukturu a nastavení poskytovatele, abychom porozuměli prostředí služby a potvrdili přístup k testování v dohodnutých mezích.

3

Kontrolované posouzení

Dohodnuté scénáře narušení provádíme ve schváleném časovém okně a mezích a sledujeme chování z hlediska odolnosti, vzorce odezvy a spouštěče eskalace.

4

Pozorování a analýza

Analyzujeme pozorované chování vůči dohodnutému rozsahu, dokumentujeme nedostatky v odolnosti a určujeme priority zlepšení.

5

Doručení zprávy

Dodáme zprávu o pozorování, shrnutí nedostatků v odolnosti, doporučení seřazená podle priorit a závěr pro vedení. Volitelné následné ověření je dostupné jako samostatná zakázka.

Nejprve požádejte o rozsah. Cíl, oprávnění, testovací okno a pravidla zapojení potvrzujeme písemně před jakýmkoli pozdějším obchodním krokem. Tato stránka nepřijímá platbu a nezahajuje specializovanou práci. Žádná specializovaná práce nezačíná před schválením rozsahu.

Rozsah a cenová nabídka

Konečný rozsah a cenová nabídka závisejí na autorizovaném cíli, prostředí a dohodnutých podmínkách testování.

Často kladené otázky

Jste připraveni probrat svůj rozsah?

Sdělte nám svůj cíl, prostředí a testovací okno. Připravíme cenovou nabídku s vymezeným rozsahem.