Vulnerability Assessment

Evaluăm periodic infrastructura dumneavoastră prin scanare automată combinată cu validare manuală — identificăm vulnerabilitățile cunoscute, eliminăm falsele pozitive și stabilim prioritățile de remediere.

Evaluare periodică — cerință NIS2 și GDPR

Directiva NIS2 și GDPR impun organizațiilor implementarea unor măsuri tehnice adecvate pentru identificarea și gestionarea riscurilor cibernetice. Un vulnerability assessment periodic demonstrează conformitatea și oferă o imagine clară a expunerii curente.

Solicitați o evaluare gratuită

Vulnerability Assessment vs Penetration Testing

Vulnerability Assessment

  • Identifică și clasifică vulnerabilitățile cunoscute
  • Nu exploatează vulnerabilitățile identificate
  • Durată scurtă — 2 până la 4 zile
  • Cost predictibil, potrivit pentru verificări periodice
  • Ideal ca punct de plecare sau verificare periodică

Penetration Testing

  • Exploatează vulnerabilitățile pentru a demonstra impactul real
  • Validează lanțuri de atac complete
  • Durată 1–3 săptămâni în funcție de perimetru
  • Recomandat anual sau la schimbări majore de infrastructură
  • Ideal pentru validarea apărărilor în profunzime

Ce evaluăm în cadrul unui assessment

Aplicații web expuse public
Infrastructură externă & internă
Servicii de rețea și porturi expuse
Vulnerabilități cunoscute (CVE)
Configurări greșite frecvente
Software neactualizat și end-of-life
Clasificare CVSS per vulnerabilitate
Validare manuală — zero fals-pozitive raportate
Recomandări de remediere prioritizate

Ce primiți la finalul proiectului

Raport de vulnerabilități

Lista completă a vulnerabilităților identificate, validate manual, cu severitate CVSS, descriere tehnică și recomandare de remediere pentru fiecare.

Executive Summary

Rezumat pentru management cu expunerea generală a organizației, numărul de vulnerabilități pe categorii de severitate și prioritățile de acțiune.

Plan de remediere prioritizat

Recomandările sunt ordonate după impactul real asupra organizației — nu după scorul brut al scannerului. Echipa IT primește un plan de acțiune clar.

Suport post-livrare

Rămânem disponibili după livrarea raportului pentru clarificări tehnice și validarea implementării măsurilor de remediere.

Solicitați o evaluare gratuită a nivelului de securitate

Fiecare infrastructură are particularitățile ei. Într-o discuție preliminară definim perimetrul, obiectivele și metodologia, și estimăm durata — fără costuri și fără obligații.

Solicitați o evaluare gratuită