VA Scan & Penetration Testing

Vulnerability Assessment Scan(VA Scan)
Automated Discovery

VULNERABILITY ASSESSMENT (VA)
การค้นหาช่องโหว่ด้วยเครื่องมือ
ใช้ Security Scanning Tools เพื่อตรวจสอบช่องโหว่ที่อาจเกิดขึ้น เช่น Misconfiguration และช่องโหว่ที่รู้จักอย่างเป็นระบบ เพื่อให้องค์กรมองเห็น Security Gaps และจัดลำดับความสำคัญในการแก้ไขได้อย่างเหมาะสม

Scan

Identify

Analyze

Prioritize
ครอบคลุมระบบในวงกว้าง
การประเมินเป็นประจำ
การบริหารจัดการช่องโหว่
ค้นหาช่องโหว่ที่รู้จักได้อย่างครอบคลุมในระดับองค์กร
Penetration Testing
Automated Discovery vs. Human-Led Attack Simulation

PENETRATION TESTING (PENTEST)
การทดสอบความปลอดภัยโดยผู้เชี่ยวชาญ
ผู้เชี่ยวชาญด้าน Security จำลองแนวทางและเทคนิคการโจมตีที่ผู้ไม่หวังดีอาจใช้ เพื่อทดสอบว่าช่องโหว่สามารถถูกโจมตีได้จริงหรือไม่ และประเมินผลกระทบที่อาจเกิดขึ้นกับระบบและธุรกิจในสถานการณ์จริง

Think

Test

Exploit

Validate Impact
การจำลองการโจมตี
การตรวจสอบว่าสามารถ Exploit ได้จริง
การประเมินผลกระทบต่อธุรกิจ
คิดแบบผู้โจมตี เพื่อประเมินความเสี่ยงที่เกิดขึ้นได้จริง
VA ค้นหาจุดอ่อน Pentest พิสูจน์ความเสี่ยง

VA
“ระบบของเรามีช่องโหว่ตรงไหนบ้าง?”

Pentest
“ผู้โจมตีสามารถใช้ช่องโหว่นั้นโจมตีได้จริงหรือไม่?”

Remediation
“เราจะแก้ไขและลดความเสี่ยงได้อย่างไร?”
WHAT WE CAN TEST
Network Infrastructure
อุปกรณ์ Network
Firewalls / VPN
Routers / Switches
Wireless Networks
Web Applications
Web Application
Web Services / APIs
Authentication
Session Management
External Services
External IP / Ports
Email Services
DNS / Web Servers
DNS / Web Servers
Internal Systems
Servers / OS
Database Servers
File Servers
Internal Applications
Cloud Environment
AWS / Azure / GCP
Cloud Services
Storage / Buckets
IAM / Security Groups
Mobile Applications
Android / iOS Apps
Data Storage
Authentication
API Security
Others
Social Engineering (Optional)
IoT / OT Systems
Configuration Review
กระบวนการทดสอบของเรา
Scoping & Planning
กำหนดวัตถุประสงค์ ขอบเขต Assets และแนวทางการทดสอบให้ชัดเจน
Information Gathering
รวบรวมข้อมูลเกี่ยวกับระบบและสภาพแวดล้อมเป้าหมาย
Vulnerability Scanning
ใช้ Automated Scanning เพื่อค้นหาช่องโหว่ที่อาจเกิดขึ้น
Exploitation & Testing
ทดสอบโดยผู้เชี่ยวชาญแบบ Manual เพื่อยืนยันและทดสอบการ Exploit ช่องโหว่
Analysis & Reporting
วิเคราะห์ผลการทดสอบ พร้อมจัดทำรายงานและรายละเอียดของช่องโหว่ที่พบ
Remediation Support
ให้คำแนะนำในการแก้ไข พร้อมทดสอบซ้ำเพื่อยืนยันผล หากจำเป็น
YOU WILL RECEIVE

Executive Summary
ภาพรวมระดับผู้บริหารของช่องโหว่ที่พบและผลกระทบที่อาจเกิดขึ้น

Technical Report
รายงานเชิงเทคนิคพร้อมรายละเอียดช่องโหว่ หลักฐาน และผลกระทบ

Risk Rating & Prioritization
ประเมินระดับความเสี่ยงและจัดลำดับความสำคัญตามมาตรฐานอุตสาหกรรม

Remediation Guidance
คำแนะนำที่สามารถนำไปปฏิบัติได้จริงเพื่อแก้ไขและลดความเสี่ยง

Re-test (Optional)
ทดสอบซ้ำเพื่อยืนยันว่าช่องโหว่ได้รับการแก้ไขและระบบมีความปลอดภัยมากขึ้น
RISK RATING
Vulnerabilities are rated based on CVSS v3.1

CRITICAL
9.0 - 10.0
ต้องดำเนินการแก้ไขโดยทันที

HIGH
7.0 - 8.9
มีความเสี่ยงสูง ควรเร่งดำเนินการแก้ไข

MEDIUM
4.0 - 6.9
มีความเสี่ยงระดับปานกลาง ควรวางแผนแก้ไข

LOW
0.1 - 3.9
มีความเสี่ยงต่ำ ควรติดตามและเฝ้าระวัง

INFO
Informational
ข้อสังเกตและคำแนะนำตาม Best Practices
WHY INETMS?

Experienced Security Experts
ทีมผู้เชี่ยวชาญที่ได้รับการรับรอง พร้อมประสบการณ์ด้านการทดสอบความปลอดภัยอย่างหลากหลาย

Comprehensive Testing
ครอบคลุมการทดสอบระบบและสภาพแวดล้อมหลากหลายรูปแบบ เพื่อให้เห็นภาพความเสี่ยงได้อย่างรอบด้าน

Actionable Reporting
รายงานที่เข้าใจง่าย เน้นมุมมองทางธุรกิจ พร้อมคำแนะนำที่สามารถนำไปดำเนินการได้จริง

Remediation Support
ช่วยให้คุณแก้ไขช่องโหว่ พร้อมยกระดับความปลอดภัยอย่างต่อเนื่อง

Trusted & Reliable
ให้บริการอย่างเป็นมืออาชีพ รักษาความลับ และดำเนินงานตามกำหนดเวลา
สนใจบริการนี้?
เราพร้อมดูแลและให้คำแนะนำ เพื่อให้คุณได้รับบริการที่เหมาะกับความต้องการมากที่สุด
ติดต่อเรา