ORG D2-SECURITY DOC PROFESSIONAL-PT REGION IL — NATIONWIDE LANG HE / EN SLA QUOTE < 24H

בדיקות חדירה מקצועיות

לחברות בינוניות עם תשתית מורכבת

Infrastructure Penetration Testing, Web Applications, Cloud Security Assessment

הצעת מחיר תוך 24 שעות
צוות מומחים | 18+ שנות ניסיון
דוח מפורט + Re-Test חינם
01 / PRO

מה כלול בבדיקה

בדיקות מקיפות לתשתיות, אפליקציות וענן - הכל בפרויקט אחד

Infrastructure PT

בדיקת חדירה לתשתית הארגונית - רשתות, שרתים, Active Directory

  • External Penetration Testing
  • Internal Penetration Testing
  • Active Directory Security
  • Network Segmentation Review

Application Security

בדיקת אבטחה לאפליקציות Web, Mobile ו-APIs

  • Web Application PT
  • API Security Testing
  • Mobile App Security
  • OWASP Top 10 Coverage

Cloud Security

בדיקת אבטחה לסביבות Cloud - AWS, Azure, GCP

  • Cloud Configuration Review
  • IAM Security Assessment
  • Storage & Database Security
  • Network Security Groups
02 / PRO

למה לבחור בנו

צוות מנוסה עם הסמכות

  • • אסף דרשן - 18 שנות ניסיון, יוצא יחידה 8200
  • • צוות חוקרי תקיפה בכירים - OSCP
  • • בדיקה ידנית, לא רק סריקה אוטומטית
  • • ניסיון מוכח עם חברות בינוניות

כיסוי מלא

  • • Infrastructure + Applications + Cloud
  • • On-Premise, Cloud, Hybrid
  • • כל סוגי הטכנולוגיות
  • • בדיקה מקיפה בפרויקט אחד

Configuration Security & Hardening

  • • Security Configuration Assessment
  • • Configuration Security Review
  • • Active Directory Hardening
  • • Security Baseline Validation
  • • Remediation Scripts

תיעוד ודיווח מקיף

  • • דוח טכני מפורט עם PoC
  • • Executive Summary להנהלה
  • • דירוג CVSS לכל ממצא
  • • תעדוף תיקונים לפי חומרה
  • • Security Posture Score

ליווי ותמיכה מלאה

  • • Re-Test חינם אחרי תיקונים
  • • ליווי בתהליך התיקון
  • • תמיכה טכנית זמינה
  • • שיחות הבהרה ללא הגבלה

תמחור מותאם

  • • תמחור לפי scope והיקף
  • • הצעת מחיר תוך 24 שעות
  • • שקיפות מלאה
  • • ללא עלויות נסתרות
03 / PRO

תהליך העבודה

פועלים לפי מתודולוגיית PTES – הסטנדרט המקובל בעולם לבדיקות חדירה

שלב 1

Scoping

שיחת היכרות חינמית להבנת הצרכים והיקף הפרויקט

שלב 2

Testing

ביצוע בדיקות מקיפות - ידני ואוטומטי

שלב 3

Reporting

דוח מפורט עם ממצאים, PoC והמלצות תיקון

שלב 4

Re-Test

בדיקת תיקונים - חינם!

FAQ
שאלות ותשובות 04 / PRO

שאלות נפוצות

מה ששואלים אותנו לפני שמתחילים.

מה ההבדל בין בדיקה חיצונית לבדיקה פנימית?

בדיקה חיצונית מתחילה מהאינטרנט ובוחנת מה תוקף יכול להשיג בלי שום גישה מוקדמת. בדיקה פנימית מתחילה מתוך הרשת ובוחנת עד לאן יגיע תוקף שכבר השיג דריסת רגל, למשל דרך עובד שנפל לפישינג. רוב הארגונים זקוקים לשתיהן, כי הן עונות על שאלות שונות.

האם הבדיקה כוללת את Active Directory?

כן. בבדיקות תשתית פנימית ה-Active Directory הוא לרוב היעד המרכזי: מיפוי הרשאות, נתיבי הסלמה, חשבונות שירות, מדיניות סיסמאות ואפשרויות תנועה רוחבית ברשת.

האם הבדיקה מספיקה לעמידה ב-ISO 27001 או SOC 2?

בדיקת חדירה היא רכיב מרכזי בדרישות הבקרה של תקנים אלו, אך אינה לבדה מספיקה לקבלת ההסמכה. אנחנו מפיקים את הדוח בפורמט ובתיעוד שמבקרים ורואי חשבון מצפים לראות, ומלווים עד לסגירת הממצאים לקראת הביקורת.

כמה זמן לוקח פרויקט כזה?

פרויקט הכולל תשתית פנימית ומספר אפליקציות נמשך בדרך כלל מספר שבועות, כולל הפקת הדוח. ההיקף המדויק ולוח הזמנים נקבעים יחד בשלב ה-Scoping.

05 / PRO

מוכנים להתחיל?

שיחת scoping חינמית → הצעת מחיר תוך 24 שעות → התחלה מהירה

אימייל

info@d2sec.net

טלפון / WhatsApp

052-592-6378

או השאירו פרטים ונחזור אליכם