Lesen NACSA dalam proses
Metodologi Sejajar CREST • Keselamatan Berterusan

Penilaian Kerentanan Malaysia

Gabungan imbasan automatik dengan analisis pakar untuk mengenal pasti, mengutamakan dan membantu pemulihan kelemahan merentasi keseluruhan permukaan serangan organisasi Anda. Laporan sejajar RMiT dan PDPA.

Proses Penilaian Kami

01

Penemuan

Penemuan aset yang menyeluruh dan penetapan skop.

02

Imbasan

Imbasan automatik menggunakan alatan terkemuka industri.

03

Analisis

Pengesahan pakar dan penyingkiran positif palsu.

04

Pelaporan

Penemuan diutamakan dengan panduan pemulihan.

Liputan Menyeluruh

Infrastruktur Rangkaian
Aplikasi Web
Persekitaran Awan
Pangkalan Data
API & Mikroservis
Kontena & Kubernetes
Peranti IoT
Aplikasi Mudah Alih
Sistem Pihak Ketiga

Soalan Lazim

Apakah perbezaan antara penilaian kerentanan dan ujian penembusan?

Penilaian kerentanan (VA) menjawab soalan 'apakah kelemahan yang wujud dalam sistem ini?' — ia mengimbas skop yang luas dan menyenaraikan kelemahan yang diketahui mengikut keterukan. Ujian penembusan menjawab soalan 'bolehkah penyerang benar-benar menembusi sistem ini?' — ia lebih mendalam, manual, dan cuba mengeksploitasi kelemahan dalam skop yang lebih terhad. Kebanyakan organisasi yang dikawal selia menjalankan kedua-duanya: VA sebagai garis dasar kebersihan berkala, dan pentest sekurang-kurangnya setahun sekali untuk mengesahkan keberkesanan pemulihan.

Apakah perbezaan antara VA sekali sahaja dengan pengurusan kerentanan berterusan?

Penilaian kerentanan sekali sahaja ialah aktiviti pada satu titik masa — Anda menerima laporan penemuan, biasanya sekali setahun, yang mencerminkan pendedahan Anda pada hari imbasan dijalankan. Pengurusan kerentanan terurus (VMaaS) pula ialah program berterusan dengan imbasan mingguan atau harian dan pelaporan bulanan. nCrypt menawarkan kedua-dua model — VA berkala untuk keperluan audit tahunan, dan pengurusan kerentanan terurus bagi organisasi yang memerlukan pemantauan berterusan.

Apakah yang dilindungi oleh penilaian kerentanan nCrypt?

Liputan kami merangkumi infrastruktur rangkaian dalaman dan luaran, aplikasi web, persekitaran awan (AWS, Azure, GCP), pangkalan data, API dan mikroservis, kontena serta Kubernetes, peranti IoT, aplikasi mudah alih, dan sistem pihak ketiga yang disambungkan kepada rangkaian Anda.

Kami sudah mempunyai SIEM — masih perlukah penilaian kerentanan?

Ya — kedua-duanya menjalankan fungsi yang berbeza. SIEM mengagregat log dan memberi amaran apabila aktiviti mencurigakan berlaku — ia memberitahu Anda apabila sesuatu sedang berlaku. Penilaian kerentanan pula memberitahu Anda kelemahan apa yang wujud sebelum sesuatu berlaku. Program penilaian kerentanan yang baik mengurangkan bilangan keadaan boleh dieksploitasi yang perlu dikesan oleh SIEM Anda.

Hubungi Kami untuk Sebut Harga Penilaian Kerentanan

Isi borang di bawah atau hubungi terus pasukan kami. Kami akan menghubungi Anda dalam masa satu hari bekerja untuk perbincangan skop yang lebih terperinci.

Dapatkan Sebut Harga Penilaian Kerentanan

Isi borang dan kami akan menghubungi Anda dalam masa 24 jam.

Balasan dalam masa 1 hari bekerja. Tiada spam.

Tidak pasti apa yang Anda perlukan?

Beritahu kami apa yang perlu diuji dan kami akan kembali dengan yuran tetap dalam masa 48 jam — tiada anggaran mengikut jam.