ត្រឡប់ទៅសេវាកម្ម

សន្តិសុខអ៊ីនធឺណិត

ក្នុងពិភពលោកនៃការគំរាមកំហែងអ៊ីនធឺណិតដែលកំពុងវិវត្តន៍ យើងជួយអ្នកបង្កើតការការពារដែលធន់។ ក្រុមសន្តិសុខរបស់យើងផ្តល់ការការពារពីដើមដល់ចប់ — ពីការវាយតម្លៃភាពងាយរងគ្រោះជាមុន រហូតដល់ការឆ្លើយតបព្រឹត្តិការណ៍ និងភាពត្រៀមខ្លួនអនុលោម។

ការត្រួតពិនិត្យសន្តិសុខPenetration Testingការអនុលោម និងអភិបាลកិច្ចការឆ្លើយតបព្រឹត្តិការណ៍
01

អ្វីដែលយើងផ្តល់

  • ការត្រួតពិនិត្យសន្តិសុខ និងការវាយតម្លៃភាពងាយរងគ្រោះយ៉ាងទូលំទូលាយ
  • Penetration testing ឆ្លងកាត់កម្មវិធី និងហេដ្ឋារចនាសម្ព័ន្ធ
  • ក្របខ័ណ្ឌអនុលោមសម្រាប់ GDPR, SOC 2, ISO 27001 និងច្រើនទៀត
  • ការរៀបចំផែនការឆ្លើយតបព្រឹត្តិការណ៍ និងការជួសជុលយ៉ាងរហ័ស
02

វិធីសាស្ត្ររបស់យើង

  • ការវិភាគទិដ្ឋភាពការគំរាមកំហែងជាក់លាក់ចំពោះឧស្សាហកម្មរបស់អ្នក
  • ការរចនា និងអនុវត្តស្ថាបត្យកម្ម zero-trust
  • ការត្រួតពិនិត្យ និងការជូនដំណឹងសន្តិសុខជាបន្ត
  • ការបណ្តុះបណ្តាលការយល់ដឹងអំពីសន្តិសុខដល់បុគ្គលិក
03

សមត្ថភាព

  • ការធ្វើតេស្តសន្តិសុខកម្មវិធី (SAST/DAST)
  • ការពង្រឹងហេដ្ឋារចនាសម្ព័ន្ធបណ្តាញ និង Cloud
  • ការគ្រប់គ្រងអត្តសញ្ញាណ និងការចូលប្រើប្រាស់
  • ការបង្កើតមជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខ (SOC)

ការងារសន្តិសុខធ្វើដោយអ្នកដែលបង្កើតកម្មវិធី

ការអនុវត្តសន្តិសុខរបស់យើងកើតចេញពីការអនុវត្តវិស្វកម្មរបស់យើង។ យើងចំណាយពេលរាល់ថ្ងៃសរសេរកម្មវិធីគេហទំព័រ API និងហេដ្ឋារចនាសម្ព័ន្ធ cloud ហើយនោះកំណត់របៀបដែលយើងធ្វើតេស្តពួកវា៖ កាត់បន្ថយការធ្វើតាមបញ្ជីត្រួតពិនិត្យបែបផ្លូវការ បង្កើនផ្លូវវាយប្រហារដែលមនុស្សដែលមានចេតនាជាមួយ debugger នឹងសាកល្បងពិតប្រាកដ។ ការវាយតម្លៃចាប់ផ្តើមដោយការហៅទូរស័ព្ទកំណត់វិសាលភាព បន្ទាប់មកឆ្លងកាត់ការស្កេនស្វ័យប្រវត្តិ ការធ្វើតេស្តដោយដៃ និងការពិនិត្យការកំណត់រចនាសម្ព័ន្ធ cloud និងការគ្រប់គ្រងការចូលប្រើរបស់អ្នក។

លទ្ធផលរកឃើញមកដល់ជារបាយការណ៍ដែលវិស្វកររបស់អ្នកអាចអនុវត្តតាមបាន។ បញ្ហានីមួយៗរួមមានរបៀបដែលយើងរកឃើញវា ភស្តុតាងថាវាពិត ការជួសជុលដែលបានណែនាំ និងការប៉ាន់ស្មានកម្លាំងការងារ ដោយចាត់ថ្នាក់ដើម្បីឱ្យរឿងប្រាំយ៉ាងដែលគួរធ្វើសប្តាហ៍នេះ លេចធ្លោចេញពីបញ្ជីវែង។ យើងនៅតែអាចទាក់ទងបានខណៈក្រុមរបស់អ្នកជួសជុល ហើយយើងធ្វើតេស្តឡើងវិញលើចំណុចដែលបានជួសជុលដោយមិនគិតថ្លៃបន្ថែម ព្រោះរបាយការណ៍ដែលទុកចោលឥតប្រើ មិនការពារនរណាម្នាក់ឡើយ។

តើ penetration test មានតម្លៃប៉ុន្មាន?

សម្រាប់កម្មវិធីគេហទំព័រធម្មតា រំពឹងតម្លៃពី $5,000 ដល់ $25,000 អាស្រ័យលើវិសាលភាព។ ការធ្វើតេស្តផ្តោតលើកម្មវិធីតែមួយ ជាមួយតួនាទីអ្នកប្រើប្រាស់មួយចំនួន ស្ថិតនៅផ្នែកទាប ខណៈវេទិកាដែលមានសេវាកម្មច្រើន កម្មវិធីទូរស័ព្ទ និងការរួមបញ្ចូលភាគីទីបី ជំរុញតម្លៃឡើងខ្ពស់។ យើងផ្តល់តម្លៃថេរបន្ទាប់ពីការហៅទូរស័ព្ទកំណត់វិសាលភាព ដូច្នេះ pentest មិនដែលក្លាយជាវិក្កយបត្រគ្មានទីបញ្ចប់ឡើយ។ ការងារត្រួតពិនិត្យតាមតម្រូវការអនុលោមភាព កំណត់តម្លៃតាមក្របខ័ណ្ឌ និងទំហំក្រុមហ៊ុន។

ជម្រើសថោកជាងមាន ហើយវាមានតម្លៃក្នុងការយល់ថាពួកវាជាអ្វី។ ការស្កេនស្វ័យប្រវត្តិដែលតុបតែងជា pentest មានតម្លៃត្រឹមប្រភាគនៃតម្លៃ ហើយរកឃើញត្រឹមប្រភាគនៃបញ្ហា ភាគច្រើនជាបញ្ហាដែល framework របស់អ្នកបានការពាររួចហើយ។ ការធ្វើតេស្តដោយដៃគឺជាកន្លែងដែលការរកឃើញដ៏មានតម្លៃស្ថិតនៅ៖ កំហុសតក្កវិជ្ជា ការគ្រប់គ្រងការចូលប្រើដែលខូចរវាង tenant និងខ្សែសង្វាក់នៃបញ្ហាតូចៗដែលផ្សំគ្នាទៅជាបញ្ហាធំមួយ។ នោះជាកន្លែងដែលយើងចំណាយម៉ោងរបស់យើង។

វិធីធ្វើការជាមួយក្រុមសន្តិសុខ

ការវាយតម្លៃ និង penetration test ម្តងម្កាល មានតម្លៃថេរ និងកំណត់វិសាលភាពជាលាយលក្ខណ៍អក្សរ។ ក្រុមហ៊ុនដែលត្រៀមខ្លួនសម្រាប់ GDPR, SOC 2 ឬ ISO 27001 ជាធម្មតាជ្រើសរើសកញ្ចប់អនុលោមភាព៖ ការវាយតម្លៃគម្លាត ផែនការជួសជុលតាមអាទិភាព និងជំនួយផ្ទាល់ក្នុងការអនុវត្តការគ្រប់គ្រង។ ក្រុមដែលចេញផ្សាយជាបន្តបន្ទាប់ ច្រើនតែពេញចិត្តកិច្ចសន្យាប្រចាំខែ ជាមួយការធ្វើតេស្តតាមកាលវិភាគលើមុខងារថ្មី និងបណ្តាញអចិន្ត្រៃយ៍ដើម្បីសួរអំពីការរចនាមុនពេលវាត្រូវបានបង្កើត ដែលជាពេលវេលាថោកបំផុតក្នុងការជួសជុល។

យើងក៏ច្បាស់លាស់ដូចគ្នាអំពីអ្វីដែលយើងមិនមែន។ យើងមិនមែនជា SOC គ្រប់គ្រង 24/7 ទេ ហើយសហគ្រាសដែលត្រូវការការត្រួតពិនិត្យជុំវិញម៉ោង គួរទិញវាពីអ្នកផ្តល់សេវាឯកទេស ដែលយើងនឹងជួយអ្នកវាយតម្លៃពួកគេ។ ចំណុចខ្លាំងរបស់យើងគឺសន្តិសុខកម្មវិធី និង cloud សម្រាប់ប្រភេទប្រព័ន្ធដែលយើងបង្កើតដោយខ្លួនឯង។ Chargly ដែលជាវេទិកាសាកថ្មរថយន្តអគ្គិសនីរបស់យើង ដោះស្រាយការទូទាត់ពិតប្រាកដ ដូច្នេះការពង្រឹងសុវត្ថិភាពប្រព័ន្ធផលិតកម្មគឺជាការងារធម្មតានៅទីនេះ មិនមែនជាទ្រឹស្តីអរូបីទេ។

កន្លែងដែលយើងផ្តោតឧបករណ៍ និងការធ្វើតេស្តរបស់យើង

ការធ្វើតេស្តកម្មវិធីផ្សំឧបករណ៍ SAST និង DAST ជាមួយការងារដោយដៃដែលឧបករណ៍មើលរំលង លើ stack ដែលយើងស្គាល់ពីខាងក្នុង៖ Node.js, Rails, Laravel, React និង React Native។ ការពិនិត្យ cloud គ្របដណ្តប់ AWS និង DigitalOcean ដោយពិនិត្យ IAM ព្រំដែនបណ្តាញ ការគ្រប់គ្រង secrets និងការកំណត់រចនាសម្ព័ន្ធ Docker ដែលអ្វីៗទាំងអស់ដំណើរការក្នុងនោះ។ ការពិនិត្យ smart contract សម្រាប់គម្រោង EVM និង Solidity ក៏មានផងដែរ ដែលជាជំនាញឯកទេសដែលយើងទទួលបានពីការបង្កើតប្រព័ន្ធ blockchain ផ្ទាល់ខ្លួន។

ខាងផ្នែកការពារ យើងអនុវត្តការគ្រប់គ្រងធម្មតាៗដែលបញ្ឈប់ឧប្បត្តិហេតុភាគច្រើន៖ ការផ្ទៀងផ្ទាត់ពហុកត្តានៅគ្រប់ទីកន្លែង ការចូលប្រើតាមសិទ្ធិអប្បបរមា ការស្កេន dependency ក្នុង CI និងការបម្រុងទុកដែលបានអ៊ិនគ្រីប ដែលនរណាម្នាក់បានសាកល្បងស្តារឡើងវិញពិតប្រាកដ។ ស្ថាបត្យកម្ម zero-trust ត្រូវបានរចនានៅកន្លែងដែលអង្គភាពត្រៀមខ្លួនរួចរាល់។ យើងពេញចិត្តការគ្រប់គ្រងធម្មតាដប់ដែលអនុវត្តបានល្អ ជាជាង dashboard គួរឱ្យចាប់អារម្មណ៍មួយ ព្រោះអ្នកវាយប្រហារកេងប្រវ័ញ្ចចន្លោះប្រហោង ហើយចន្លោះប្រហោងលាក់ខ្លួនក្នុងផ្នែកដែលមិនគួរឱ្យចាប់អារម្មណ៍។

ហេតុអ្វីជ្រើសរើស Kodenique សម្រាប់ សន្តិសុខអ៊ីនធឺណិត

01

យើងសរសេរកម្មវិធីជារៀងរាល់ថ្ងៃ ដូច្នេះលទ្ធផល pentest មកជាមួយការជួសជុលដែលដំណើរការ និងការប៉ាន់ស្មានកម្លាំងការងារ មិនមែនត្រឹមតែពិន្ទុកម្រិតធ្ងន់ធ្ងរទេ។

02

Chargly ដែលជាវេទិកាសាកថ្មរថយន្តអគ្គិសនីរបស់យើង ដោះស្រាយការទូទាត់ពិតប្រាកដ ដូច្នេះការការពារប្រព័ន្ធផលិតកម្មផ្ទាល់ខ្លួន ធ្វើឱ្យដំបូន្មានរបស់យើងនៅតែជាក់ស្តែង។

03

ការកំណត់តម្លៃថេរសម្រាប់រាល់ការត្រួតពិនិត្យ និង pentest ជាមួយការធ្វើតេស្តឡើងវិញដោយឥតគិតថ្លៃលើបញ្ហាដែលក្រុមរបស់អ្នកបានជួសជុល។

04

យើងនឹងប្រាប់នៅពេលអ្នកត្រូវការអ្នកផ្តល់សេវា SOC 24/7 ជំនួសយើង ហើយជួយអ្នកជ្រើសរើសមួយ។

ត្រៀមខ្លួនចាប់ផ្តើមហើយឬ?

តោះពិភាក្សាពីរបៀបដែលជំនាញ សន្តិសុខអ៊ីនធឺណិត របស់យើងអាចជួយផ្លាស់ប្តូរអាជីវកម្មរបស់អ្នក។

ទាក់ទងយើង