TUNJANG 3 · VALIDASI SIBER
Buktikan sebelum juruaudit bertanya.
Nebula Systems menyediakan penilaian kerentanan dan penetration testing di Malaysia melalui jenama Schrodinger. Dilesenkan oleh NACSA untuk penetration testing di bawah Akta Keselamatan Siber 2024. Kesannya: penemuan yang boleh anda serahkan kepada pengawal selia, pelanggan, atau lembaga pengarah.
PERKHIDMATAN
Uji, nilai, kukuhkan.
CARI
Penilaian kerentanan
VA berjadual merentas infrastruktur dan aplikasi, penemuan disusun dengan konteks, bukan output scanner mentah.
CARI
Penetration testing
Dilesenkan oleh NACSA di bawah Akta Keselamatan Siber 2024. Diskop, dilaksanakan dan dilaporkan oleh penguji bernama.
NILAI
Penilaian pematuhan
Analisis jurang terhadap PDPA, RMiT dan rangka kerja yang dinamakan pengawal selia atau pelanggan anda.
KUKUH
Pengukuhan pra-pelaksanaan
Infrastruktur baharu disemak dan dikukuhkan sebelum berhadapan trafik, bukan selepas insiden pertama.
BERLESEN NACSA
Dilesenkan oleh NACSA untuk penetration testing di bawah Akta Keselamatan Siber 2024. Bagi entiti NCII lesen itu satu keperluan perolehan. Bagi yang lain, itulah perbezaan antara ujian dan dakwaan.
CARA IA BERJALAN
Cari. Baiki. Sahkan. Ulang.
Penemuan tanpa ujian semula hanyalah senarai tugasan. Setiap penglibatan menutup kitaran: penemuan disusun mengikut tahap keterukan, pembaikan dibuat oleh pasukan anda atau kami, dan satu pusingan pengesahan yang menyatakan apa yang kini ditutup. Laporan ditulis untuk tiga pembaca: jurutera anda, juruaudit anda, dan lembaga pengarah anda.
BILA IA PENTING
Tiga waktu ini dibeli.
Audit lapan minggu lagi
Nilai terhadap rangka kerja itu sekarang, baiki mengikut senarai tersusun, dan masuk dengan laporan ujian semula bukan dengan janji.
Pelanggan menghantar soal selidik keselamatan
Penetration test terkini daripada penyedia berlesen NACSA menjawab separuh dokumen itu pada halaman pertama.
Sesuatu yang baharu akan dilancarkan
Pengukuhan pra-pelaksanaan mengambil masa seminggu. Insiden yang dielaknya mengambil satu kuarter.
FAQ
Apa yang pembeli tanya.
Mengapa lesen NACSA penting untuk ujian?
Penetration testing di bawah Akta Keselamatan Siber 2024 ialah aktiviti berlesen. Bagi entiti NCII, menggunakan penyedia berlesen ialah keperluan perolehan. Bagi yang lain, itu yang membezakan ujian daripada dakwaan.
Adakah ujian ini akan merosakkan produksi?
Skop dan peraturan penglibatan dipersetujui secara bertulis sebelum apa-apa dijalankan. Teknik yang merosakkan dimatikan secara lalai dan hanya digunakan dalam persekitaran terasing.
Siapa membaiki penemuan itu?
Pasukan anda, kami, atau kedua-duanya. Penemuan tiba tersusun dengan langkah pemulihan. Ujian semula mengesahkan penutupan dalam kedua-dua keadaan.
Berapa kerap kami patut menguji?
Nilai secara berterusan, uji sekurang-kurangnya setahun sekali dan selepas perubahan besar. Entiti yang diatur biasanya sudah ditetapkan kekerapannya; kami menjajarkan diri dengannya.
Adakah penilaian menjadikan kami patuh?
Tiada penilaian menjadikan anda patuh dengan sendirinya. Ia menunjukkan di mana anda berdiri terhadap obligasi anda dan memberi anda jalan tersusun untuk menutup jurang. Obligasi itu kekal milik anda.
LANGKAH SETERUSNYA
Namakan tarikh akhirnya. Audit, pelancaran, atau pembaharuan.
Seorang pakar akan membalas pada hari bekerja berikutnya.