Menü

İletişime geçin
Logo
Basın

Ofansif Güvenlik / Result as a Service

Kanıt yok. Ödeme yok.

Result as a Service, uygun şekilde sınırlandırılmış sızma testleri için modelimizdir: Birlikte kanıtlanabilir bir test hedefi ve sabit bir tutar belirleriz. Üzerinde anlaşılan kanıtı sağlayamazsak, kararlaştırılan başarıya bağlı sızma testi ücretini ödemezsiniz. Neyin sonuç sayılacağı, hangi sistemlerin test edilebileceği ve değerlendirmenin nasıl yapılacağı, başlamadan önce yazılı olarak belirlenir.

Hizmet ayrıntıları
Bir dizüstü bilgisayarda teknik sonuçların birlikte değerlendirilmesi, temsili görsel
Result as a Service

Önceden tanımlanmış sonuç · önceden kararlaştırılmış tutar

OTOKO®'ya verdiğiniz görev

Result as a Service: sizin için üstlendiklerimiz.

İş paketleri mevcut durumunuzdan türetilir. Ekibiniz üzerinde anlaşılan kapsamı, gereken katkıyı ve devir sırasında hazır olması gereken sonuçları bilir.

Doğrulanabilir bir hedef tanımlamak

Hedef, onaylanmış sistemde somut ve değerlendirilebilir bir etkiyi tanımlar. Genel bir uyarı veya doğrulanmamış bir tarayıcı bulgusu otomatik olarak ödemeyi tetikleyen bir sonuç haline gelmez. Ön koşullar ve gerekli kanıt birlikte belirlenir.

Sonucunuz

Kabul edilen kanıt kriterleriyle birlikte yazılı sonuç tanımı.

Tutarı ve kapsamı önceden kararlaştırmak

Başlamadan önce sabit tutar, test kapsamı ve zaman penceresi üzerinde mutabık kalınır. Bilinen bulgular, kapsam dışı bırakılan sistemler ve gereken erişimler belgelenir. Ayrı hizmetler ancak açıkça ek olarak talep edildiğinde verilir.

Sonucunuz

Net bir hizmet ve ücret anlaşması.

Onaylanan kapsam içinde inceleme yapmak

Ekonomik başarı, verilen izni genişletmez. Test kuralları, işletimin korunması, bildirim yolları ve durdurma kriterleri ücretlendirme modelinden bağımsız olarak geçerlidir. İnceleme, yazılı olarak yetkilendirilen hedeflerle sınırlı kalır.

Sonucunuz

Üzerinde anlaşılan çerçeve içinde kontrollü inceleme.

Kanıtı değerlendirmek ve gidermeyi hazırlamak

Sonuç, önceden üzerinde anlaşılan kriterlere göre değerlendirilir. Yeniden üretilebilirlik, etki ve ön koşullar belgelenir. Giderme ve yeniden test, önceden sınırlandırılmış ayrı hizmetler olarak kararlaştırılabilir.

Sonucunuz

Belgelenmiş sonuç değerlendirmesi ve sonraki adımlar için somut bir temel.

Planlama ve uygulama

Proje pratiğinde Result as a Service.

Neyin başarı sayılacağına testten sonra karar verilmemelidir

Başarıya bağlı bir model, sonucun ortak bir tanımını gerektirir. Örneğin, üzerinde anlaşılan bir yetki sınırının belirlenen koşullar altında korunmadığına dair somut şekilde tarif edilmiş bir kanıt mümkündür. Hangi etkinin, hangi önem derecesinin ve hangi yeniden üretilebilirliğin yeterli olduğuna başlamadan önce karar verilir. Bilinen bulgular ve daha önce kabul edilmiş riskler de bu çerçevede konumlandırılır. Böylece her iki taraf, sonradan elde edilen bir kanıtın üzerinde anlaşılan hedefe mi ait olduğunu yoksa yalnızca ek bir gözlem mi oluşturduğunu bilir.

Sabit tutar, bu şekilde yazılı olarak tanımlanmış sonuca ve üzerinde anlaşılan test kapsamına ilişkindir. Gerekli kanıt bu çerçeve içinde sağlanmazsa, başarıya bağlı sızma testi ücreti tahakkuk etmez. Kapsam dışında bir bulgu otomatik olarak bir ödeme talebi doğurmaz. Ek analizler, giderme veya yeniden testler yalnızca ayrı ve açık bir anlaşmayla talep edilir. Model, her teknik anormalliğin zaten bir başarı oluşturduğuna dair belirsiz bir beklenti değil, net bir ekonomik temel oluşturmayı amaçlar.

Yetkilendirme ve işletim sınırları bağlayıcı kalır

Başlamadan önce hedef sistemler, izin verilen başlangıç noktaları, test hesapları ve zaman penceresi kayıt altına alınır. Üçüncü taraf sistemler veya platformlar üzerindeki haklar açıklığa kavuşturulmuş olmalıdır. Aynı şekilde irtibat kişileri, bildirim yolları ve testin durdurulacağı koşullar da kararlaştırılır. Bir sonuç kanıtı elde etme teşviki bu kuralları değiştirmez. Bir test, sırf tanımlanan hedefe ulaşmak için ne izinsiz olarak başka sistemlere genişletilebilir ne de onaylanmamış yöntemlerle sürdürülebilir.

Kanıtlar, değerlendirme için gerekli olan ölçüyle sınırlandırılır. Hazırlanmış bir test veri kümesinin bir etkiyi gösterebildiği durumlarda, bunun için başka müşterilerin verilerinin kullanılmasına gerek yoktur. Hassas sonuçlar, yetkili irtibat kişileriyle üzerinde anlaşılan yollar üzerinden paylaşılır. Değerlendirmeyle ilgili anlaşmazlıklar için önceden ortak bir inceleme yöntemi kararlaştırılır. Böylece sonuç kararı, bir bulgunun anlamı hakkındaki farklı görüşleri ancak en sonda uzlaştırmak zorunda kalmadan, kriterlere ve belgelere dayanarak verilebilir.

Modelin uygun olduğu projeler

Result as a Service, açıkça sınırlandırılabilen ve kanıtlanabilen hedefler için uygundur. Bunlara SaaS, API'ler, eski (legacy) yazılımlar veya müşteri sorumluluğundaki altyapıyla ilgili tanımlanmış inceleme soruları dahil olabilir. Yapay zeka uygulamalarında değişken çıktılar ve birden fazla bileşenin dahil olması, özellikle kesin kanıt kriterleri gerektirir. Modelin projeniz için uygun olup olmadığı bu nedenle bir taahhütten önce kontrol edilir. Genel envanter çıkarma, eksiksiz denetim kapsamı ve tek bir başarıya bağlı test hedefi, birbirinden farklı hizmetlerdir.

Üzerinde anlaşılan kanıtın elde edilemediği bir test, sistemin genel olarak güvenlik açıklarından arınmış olduğu anlamına gelmez. Bu sonuç, kapsam, incelenen sürüm ve zaman penceresiyle sınırlı kalır. Başarılı bir kanıt bile öncelikle giderme çalışmaları için bir başlangıç noktasıdır. Teknik belgeler, ekibinizin nedeni ve etkiyi anlamasını ve düzeltmeyi planlamasını sağlamayı amaçlar. Ardından yapılacak bir yeniden test, somut güvenlik açığının yeni sürümde giderilip giderilmediğini hedefe yönelik olarak kontrol edebilir; kapsamı ayrıca belirlenir.

Örnek proje senaryosu

Sonuç anlaşması örneği (müşteri vakası değildir)

Bir SaaS testinden önce, hazırlanmış test verileriyle belirli bir kiracı sınırı test hedefi olarak belirlenir. Sabit tutar yalnızca yazılı olarak kararlaştırılan kanıt, izin verilen koşullar altında sağlandığında ödenir. Bu kanıt olmadan genel bir tarayıcı uyarısı anlaşmayı karşılamaz.

Başlamadan önce

Result as a Service hakkında sorular.

Sonuca ulaşılamazsa gerçekten hiçbir şey ödemiyor muyuz?

Yazılı olarak kararlaştırılan başarıya bağlı sızma testi için tanımlanan kanıt olmadan herhangi bir ücret tahakkuk etmez. Ek hizmetler yalnızca ayrıca ve açıkça talep edilir. Kapsam ve koşullar başlamadan önce belirlenir.

Her güvenlik açığı başarı sayılır mı?

Otomatik olarak değil. Hangi tür bulgunun veya etkinin yeterli olduğu, kanıt, ön koşullar ve değerlendirme yöntemiyle birlikte başlamadan önce yazılı olarak tanımlanır.

Bu, uygulamamızın güvenliği için bir garanti midir?

Hayır. Sağlanamayan bir kanıt, genel bir güvenlik onayı değildir. Sonuç, üzerinde anlaşılan test kapsamına ve incelenen sürüme ilişkindir.

Giderme ve yeniden test dahil midir?

Somut hizmet kapsamı önceden belirlenir. Giderme ve yeniden test ayrıca kararlaştırılabilir; bunlar otomatik olarak ya da gizli bir ek hizmet olarak eklenmez.

İlgili hizmetler

Siber güvenlik genel bakış sayfasına gidin

OTOKO® ile Result as a Service

Hangi sonuç üzerinde anlaşmak istersiniz?

Etkilenen sistemleri ve talebinizin amacını belirtin. Ön görüşmede kapsamı, ön koşulları ve sonraki adımları birlikte netleştiririz.

Sonuç anlaşmasını görüşün

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.