Авторизованное тестирование
Тестирование начинается только после фиксации объёма, хостов, сроков, лимитов, прав записи и Rules of Engagement.
Kotav Labs проводит авторизованные оценки безопасности в рамках контролируемой модели работ. Здесь описаны меры защиты, управление поставкой и наши границы.
Тестирование начинается только после фиксации объёма, хостов, сроков, лимитов, прав записи и Rules of Engagement.
Инфраструктура оценки и доказательства размещаются в Германии. Субпроцессоры и дополнительные места обработки раскрываются по каждому проекту.
Существенные находки проходят экспертную проверку и поставляются с подтверждёнными доказательствами в пригодном для аудита отчёте; PDF и SARIF — где применимо.
Доступ в границах tenant, явные роли и серверная авторизация защищают записи и действия клиента.
HttpOnly-сессии, ротация токенов, TOTP MFA, одноразовые резервные коды и шифрование секретов защищают аккаунты.
Задания, изменения находок, retest, роли и чувствительные административные действия создают атрибутируемые записи.
Kotav не позиционирует Argus Sentinel как мониторинг 24/7 или incident response и не гарантирует сертификацию. Хранение, субпроцессоры, разрешения и результаты согласуются по каждому проекту.
DPA, security FAQ, список субпроцессоров, примеры результатов и технические ответы доступны на этапе квалификации при надлежащей конфиденциальности.