Пентестинг - документы - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Krec

Здравствуйте.

 

Я работаю с одним аутсорсинговой компании, которая предлагает предоставить предложение по проведению пентестингов. Для нашего края это новость и возможно найти пару удачных проектов.

Документы скорее всего нужны для клиентов, какие мероприятие будут проводятся, что это даст и сколько это стоит.

 

Может у вас есть такие документы? чтоб переделывать под себя.

Серьезные проекты могу скинуть вам, реализовать удаленный доступ для проведения нужных тестов.

 

Спасибо заранее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

сбросить - нет, есть NDA. Но советую посмотреть соответствующие теме стандарты - NIST SP800-115 например, и пример отчета на Offensive Security - https://www.offensive-security.com/offensive-security-solutions/penetration-testing-services/

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

Я нашел много т.п. сайтов, но везде поверхностное описание. У меня не опыта не знание не хватает самому составить документацию, чтоб заказчику "привлечь" :) тут надо подход ИБ+маркетолога.

По этому ищу уже готовый модель, чтоб переделывать под себя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dreindeimos

Здравствуйте.

 

Я работаю с одним аутсорсинговой компании, которая предлагает предоставить предложение по проведению пентестингов. Для нашего края это новость и возможно найти пару удачных проектов.

Документы скорее всего нужны для клиентов, какие мероприятие будут проводятся, что это даст и сколько это стоит.

 

Может у вас есть такие документы? чтоб переделывать под себя.

Серьезные проекты могу скинуть вам, реализовать удаленный доступ для проведения нужных тестов.

 

Спасибо заранее.

За бесплатно?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

За бесплатно?)

Ну это в идеале ))))) ну а так - можем договорится.

что у вас есть ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

Все еще ищу материала :) готов высушить ваше предложение ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

Все еще ищу. Можете написать предложение тут или в ПМ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dreindeimos

Ну это в идеале ))))) ну а так - можем договорится.

что у вас есть ?

отписал в личку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Krec

отписал в личку

когда? ничего нету в ПМ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×