- Durată
- 1-3 săptămâni
- Pentru cine
- Echipe cu un chestionar de securitate de la un client mare pe masă, un due diligence la orizont sau obligații NIS2 de documentat.
- Cum începe
- Acces la cod și infrastructură, acord scris, apoi una-trei săptămâni de lucru.
Ce se schimbă pentru tineUn răspuns onest la întrebarea "cât de expuși suntem" și un document pe care îl poți arăta unui client sau unui investitor.
Ce primiți
- Security code review: autorizare, injecție, secrete în cod, dependențe, gestionarea erorilor
- Hardening de infrastructură și configurare: expunere publică, TLS, headere, permisiuni, segmentare
- Secure-SDLC: secrete, scanare de dependențe, securitate CI/CD, control acces, backup și restore
- Raport cu constatări, gravitate și plan de remediere, plus remedierea, dacă vreți
- Suport pentru auto-evaluarea NIS2, dacă sunteți entitate importantă sau esențială
Nu este un audit de securitate cibernetică în sensul OUG 155/2024 și nu este un test de penetrare. Constatăm, recomandăm și remediem; pentru pentest lucrăm cu parteneri specializați.