Skip to content
צרו קשר

דף הבית / שירותים נוספים: סקירת קוד, SDLC ו-IoT

שירות

שירותים נוספים: סקירת קוד, SDLC ו-IoT

לא כל בעיה נפתרת בבדיקת חדירה. לפעמים צריך לקרוא את הקוד, לפעמים צריך לתקן את התהליך, ולפעמים המכשיר עצמו הוא משטח התקיפה.

סקירת קוד מאובטח

  • קריאה של הקוד עצמו, לא רק תקיפה של המערכת הרצה. מגיעה למסלולים שבדיקה חיצונית לא מגיעה אליהם: טיפול בשגיאות, פונקציות אדמין, וקוד מאחורי feature flags.
  • מוצאת את הדפוס ולא רק את המקרה — אם אותה טעות חוזרת בעשרים מקומות, זה מה שצריך לתקן.

ליווי SDLC ו-threat modeling

  • בנייה של תהליך שמונע חלק מהממצאים מלהיווצר מלכתחילה: דרישות אבטחה, סקירת ארכיטקטורה, ובדיקות אוטומטיות במקומות שבהם הן באמת עוזרות.
  • threat modeling למערכת לפני שהיא נכתבת, כשעדיין זול לשנות החלטות.

IoT ומערכות משובצות

  • חילוץ ו-reverse engineering של firmware, ממשקי debug חשופים (UART, JTAG, SPI), זהות מכשיר, והפרוטוקולים שהמכשיר מדבר בהם.
  • כאן משטח התקיפה הוא החומרה לא פחות מהתוכנה, והעבודה דורשת מכשיר פיזי שמותר לפרק.

הבדיקות עצמן

קטלוג הבדיקות שלנו פתוח לעיון: 276 מקרי בדיקה ב-42 עמודי קטגוריה. לכל מקרה מצוין מה הוא מוכיח, איך הוא מתבצע ומה נדרש מראש. הקטלוג כתוב באנגלית.

הסבר על הקטלוג בעברית · קטלוג הבדיקות · מטריצת הכיסוי · מצבי הבדיקה (Black / Grey / White Box)

נשמח לשמוע מה אתם בונים

ספרו לנו מה המערכת עושה ומה מדאיג אתכם בה. נחזור אליכם עם שאלות אפיון, הצעה ברורה ולוח זמנים מציאותי — ואם בדיקה היא לא מה שאתם צריכים בשלב הזה, נגיד גם את זה. צרו קשר.

ספרו לנו מה המערכת עושה ומה מדאיג אתכם.

אם בדיקת חדירה אינה מה שאתם צריכים עכשיו, נאמר זאת.

דברו איתנוקטלוג הבדיקות