Langkau ke kandungan
produk dan perkhidmatan
portal pelanggan · akan datang
Hubungi kami
Schrodinger
SCHRODINGER / VALIDASI SIBER

TUNJANG 3 · VALIDASI SIBER

Buktikan sebelum juruaudit bertanya.

Nebula Systems menyediakan penilaian kerentanan dan penetration testing di Malaysia melalui jenama Schrodinger. Dilesenkan oleh NACSA untuk penetration testing di bawah Akta Keselamatan Siber 2024. Kesannya: penemuan yang boleh anda serahkan kepada pengawal selia, pelanggan, atau lembaga pengarah.

penilaian · penemuan LAPORAN Q3
KRITIKAL 1
TINGGI 3
SEDERHANA 7
RENDAH 11
UJIAN SEMULA DITEMPAH KRITIKAL: DIBAIKI · DISAHKAN
MOCKUP · BUKAN DATA SEBENAR · TAHAP KETERUKAN DIGUNAKAN DENGAN TEPAT

PERKHIDMATAN

Uji, nilai, kukuhkan.

CARI

Penilaian kerentanan

VA berjadual merentas infrastruktur dan aplikasi, penemuan disusun dengan konteks, bukan output scanner mentah.

CARI

Penetration testing

Dilesenkan oleh NACSA di bawah Akta Keselamatan Siber 2024. Diskop, dilaksanakan dan dilaporkan oleh penguji bernama.

NILAI

Penilaian pematuhan

Analisis jurang terhadap PDPA, RMiT dan rangka kerja yang dinamakan pengawal selia atau pelanggan anda.

KUKUH

Pengukuhan pra-pelaksanaan

Infrastruktur baharu disemak dan dikukuhkan sebelum berhadapan trafik, bukan selepas insiden pertama.

BERLESEN NACSA

Dilesenkan oleh NACSA untuk penetration testing di bawah Akta Keselamatan Siber 2024. Bagi entiti NCII lesen itu satu keperluan perolehan. Bagi yang lain, itulah perbezaan antara ujian dan dakwaan.

CARA IA BERJALAN

Cari. Baiki. Sahkan. Ulang.

Penemuan tanpa ujian semula hanyalah senarai tugasan. Setiap penglibatan menutup kitaran: penemuan disusun mengikut tahap keterukan, pembaikan dibuat oleh pasukan anda atau kami, dan satu pusingan pengesahan yang menyatakan apa yang kini ditutup. Laporan ditulis untuk tiga pembaca: jurutera anda, juruaudit anda, dan lembaga pengarah anda.

SISTEM ANDA 01 · CARI 02 · SUSUN 03 · BAIKI 04 · SAHKAN VA · PENTEST CVSS · KONTEKS UJIAN SEMULA LULUS KITARAN SETERUSNYA

BILA IA PENTING

Tiga waktu ini dibeli.

Audit lapan minggu lagi

Nilai terhadap rangka kerja itu sekarang, baiki mengikut senarai tersusun, dan masuk dengan laporan ujian semula bukan dengan janji.

Pelanggan menghantar soal selidik keselamatan

Penetration test terkini daripada penyedia berlesen NACSA menjawab separuh dokumen itu pada halaman pertama.

Sesuatu yang baharu akan dilancarkan

Pengukuhan pra-pelaksanaan mengambil masa seminggu. Insiden yang dielaknya mengambil satu kuarter.

FAQ

Apa yang pembeli tanya.

Mengapa lesen NACSA penting untuk ujian?

Penetration testing di bawah Akta Keselamatan Siber 2024 ialah aktiviti berlesen. Bagi entiti NCII, menggunakan penyedia berlesen ialah keperluan perolehan. Bagi yang lain, itu yang membezakan ujian daripada dakwaan.

Adakah ujian ini akan merosakkan produksi?

Skop dan peraturan penglibatan dipersetujui secara bertulis sebelum apa-apa dijalankan. Teknik yang merosakkan dimatikan secara lalai dan hanya digunakan dalam persekitaran terasing.

Siapa membaiki penemuan itu?

Pasukan anda, kami, atau kedua-duanya. Penemuan tiba tersusun dengan langkah pemulihan. Ujian semula mengesahkan penutupan dalam kedua-dua keadaan.

Berapa kerap kami patut menguji?

Nilai secara berterusan, uji sekurang-kurangnya setahun sekali dan selepas perubahan besar. Entiti yang diatur biasanya sudah ditetapkan kekerapannya; kami menjajarkan diri dengannya.

Adakah penilaian menjadikan kami patuh?

Tiada penilaian menjadikan anda patuh dengan sendirinya. Ia menunjukkan di mana anda berdiri terhadap obligasi anda dan memberi anda jalan tersusun untuk menutup jurang. Obligasi itu kekal milik anda.

LANGKAH SETERUSNYA

Namakan tarikh akhirnya. Audit, pelancaran, atau pembaharuan.

Seorang pakar akan membalas pada hari bekerja berikutnya.