01
TURVANÕRKUSTE ANALÜÜS
Sihtsüsteemi võimalike haavatavuste ja nõrkade kohtade tuvastamine kokkulepitud ulatuses.
AI-STUDIO · TURVATEENUS
AIS SECURITY
Leia haavatavused enne kedagi teist.
AIS Security analüüsib sinu veebilehte või veebirakendust turvanõrkuste suhtes, hindab nende tõsidust ja annab selge tegevusplaani nende parandamiseks.
499 €
ÜHE TURVAAUDITI EEST
Turvateste teostatakse ainult süsteemide vastu, milleks sa oled andnud selgesõnalise loa.
MIDA SA SAAD
Iga leid saab konteksti, raskusastme ja parandusjuhise. Eesmärk on, et sa tead pärast auditit täpselt, mis on haavatav, kui tõsine see on ja mida esimesena parandada.
01
Sihtsüsteemi võimalike haavatavuste ja nõrkade kohtade tuvastamine kokkulepitud ulatuses.
02
Rakendustaseme turvariskide ja rünnakupinna analüüs.
03
Potentsiaalselt ohtlike seadistuste ja avalikult ligipääsetavate teenuste tuvastamine.
04
Autentimise, autoriseerimise ja ligipääsukontrolliga seotud nõrkuste tuvastamine seal, kus see on kohaldatav.
05
Leiud jaotatakse raskusastme järgi ja seatakse tähtsuse järjekorda.
06
Leiud analüüsitakse ja seatakse konteksti, mitte ei kuvata toorest skanneri väljundit.
07
Selgitame, mida tuleks parandada ja miks see oluline on.
08
Struktureeritud raport, mis sobib nii tehnilisele meeskonnale kui ka juhtkonnale.
Auditi täpne ulatus lepitakse enne testimist kokku ja fikseeritakse tellimuse juures.
KUIDAS SEE TÖÖTAB
Protsess on tahtlikult lihtne: sa tellid auditi, kinnitad volituse, meie teostame hindamise ja sina saad prioriseeritud raporti.
01
Tellid AIS Security turvaauditi fikseeritud hinnaga 499 €. Lisatasusid ega tunnitasu ei ole.
02
Kinnitad oma isiku ja õiguse lasta määratud süsteemi testida. Vajadusel kasutame turvalist isikutuvastust, näiteks Smart-ID-d.
03
Volitatud turvatestimine viiakse läbi kokkulepitud ulatuses ja ainult kinnitatud sihtsüsteemi vastu.
04
Saad prioriseeritud leiud, raskusastmed ja konkreetsed parandussoovitused.
RAPORTI EELVAADE
NÄIDISRaport algab üldpildist ja liigub iga leiu juurde: mis on katki, kui tõsine see on, mida see tähendab ja kuidas seda parandada.
Allolev on näidisraport. Numbrid ja leiud on illustratiivsed ega kirjelda ühtegi tegelikku veebilehte.
0
KRIITILINE
2
KÕRGE
5
KESKMINE
8
MADAL
Skoor kirjeldab auditi ulatuses tuvastatud seisundit, mitte garantiid.
NÄIDISLEIUD
HIND
AIS SECURITY TURVAAUDIT
499 €
Üks volitatud turvaaudit.
499 € on lõpphind. Käibemaksu ei lisandu — AI-Studio ei ole käibemaksukohustuslane.
Auditi kestus sõltub sihtsüsteemi suurusest ja keerukusest. Täpse ajakava lepime kokku volituse kinnitamisel.
KELLELE
AIS Security turvaaudit sobib igale ettevõttele, kelle veebileht, e-pood või veebirakendus hoiab kliendiandmeid, tellimusi või makseid — ja kellel ei ole eraldi turvameeskonda, kes seda pidevalt kontrolliks.
Eesti VKE-d, kes vajavad küberturbe auditit ilma suure konsultatsiooniprojektita.
E-poe turvakontroll seal, kus liiguvad tellimused, kliendiandmed ja maksed.
WordPress turvaaudit: seadistus, kasutajaõigused, pluginad ja avalikud liidesed.
Veebirakenduse turvaaudit kasutajakontode, rollide ja API-de ümber.
Kohandatud äriplatvormid, sisemised töövood ja integratsioonid kokkulepitud ulatuses.
Agentuurid, kes haldavad klientide kodulehti ja vajavad korduvat turvakontrolli.
Enne suuremat klienti, investorit või turvaküsimustikku tehtav haavatavuste kontroll.
Ettevõtted, kes töötlevad kliendi- või äriandmeid ja peavad tõendama hoolsust.
TAUST
Veebilehe haavatavuste kontroll tähendab automatiseeritud otsingut teadaolevate nõrkuste järele. Küberturbe audit läheb sammu kaugemale: leiud seatakse konteksti, hinnatakse mõju sinu ärile ja järjestatakse tähtsuse järgi. Käsitsi tehtav penetratsioonitestimine on omakorda sügavam ja kallim teenus, mis sobib küpsematele süsteemidele.
AIS Security asub nende vahel. Sa saad AI-toega turvahindamise koos selgituste ja parandusplaaniga fikseeritud hinnaga, ilma et peaksid tellima mitmenädalast konsultatsiooniprojekti.
Enamik reaalseid probleeme ei tule eksootilistest rünnakutest, vaid igapäevastest asjadest: nõrk autentimine ja ligipääsukontroll, puuduvad turvapäised, vananenud komponendid, liiga jutukad veateated, ebaturvalised küpsised, avalikuks jäänud haldusliidesed ja valesti seadistatud õigused.
Need on ka põhilised OWASP-i tüüpi riskikategooriad, mille vastu enamik veebilehti ja e-poode päriselt haavatav on. Turvaraport ütleb, millised neist sinu süsteemis esinevad ja millises järjekorras neid parandada.
Kui veebileht töötleb kliendiandmeid, on turvalisus ka andmekaitse küsimus. Dokumenteeritud turvaaudit näitab, et oled riske hinnanud ja tegutsenud — see on kasulik nii klientide, partnerite kui ka lepinguliste turvaküsimustike ees.
Audit ei asenda küberturbe protsessi ega anna garantiid. See annab ajahetke pildi ja konkreetse nimekirja, mida parandada.
Raporti saab anda otse arendajale või agentuurile. Kui soovid, teostab paranduse AI-Studio arendusmeeskond, kes sama süsteemi ka igapäevaselt arendada oskab. Suuremate muudatuste järel on mõistlik teha kordusaudit, et kontrollida, kas parandused päriselt mõjusid.
KORDUMA KIPPUVAD KÜSIMUSED
Turvaaudit on struktureeritud hindamine, mille käigus otsitakse veebilehelt või veebirakenduselt turvanõrkusi, hinnatakse nende tõsidust ja koostatakse parandussoovitused. Erinevalt lihtsast skaneerimisest saad selgituse, prioriteedid ja tegevusplaani.
Auditi ulatuses vaadatakse üle veebirakenduse turvanõrkused, konfiguratsioon ja avalikult ligipääsetavad teenused ning autentimise ja ligipääsukontrolliga seotud riskid seal, kus see on kohaldatav. Täpne ulatus lepitakse enne testimist kokku.
Üks AIS Security turvaaudit maksab 499 €. See on lõpphind: käibemaksu ei lisandu, tunnitasu ega lisatasusid ei ole.
Kestus sõltub sihtsüsteemi suurusest ja keerukusest. Ajakava lepime kokku volituse kinnitamisel, et me ei lubaks tähtaega, mida ulatus ei kanna.
Ei. Auditisse võib esitada ainult süsteeme, mida sa omad või mille testimiseks sul on selgesõnaline luba. Volituseta testimine on ebaseaduslik ja me ei teosta seda.
Jah. Enne testimist kinnitad oma isiku ja õiguse lasta määratud süsteemi testida. Vajadusel kasutame turvalist isikutuvastust, näiteks Smart-ID-d.
Audit tuvastab ja selgitab leiud ning annab parandussoovitused. Paranduste teostamine on eraldi töö, mille saab tellida AI-Studiolt või teha oma arendusmeeskonnaga.
Jah. WordPressi ja WooCommerce'i põhised veebilehed ja e-poed sobivad hästi, sest suur osa nende riskist tuleb seadistusest, laiendustest ja ligipääsukontrollist.
Jah. Eritellimusel rakendusi hinnatakse kokkulepitud ulatuses. Keerukamate süsteemide puhul täpsustame ulatuse enne testimist.
Kriitilised leiud tõstetakse raportis esimeseks ja anname sulle sellest eraldi teada koos soovitatud esimeste sammudega. Kriitilist leidu ei jäeta raporti sisse ootama.
TELLIMUS
Täida sihtsüsteemi andmed ja kinnita volitus. Võtame ühendust ulatuse täpsustamiseks ja auditi kinnitamiseks enne mis tahes testimise alustamist.