Penetration Testing Service (Pen Test)

บริการประเมินความเสี่ยงด้วยการทดสอบเจาะระบบและค้นหาช่องโหว่ ในการเข้าถึงระบบต่างๆ เป็นการจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบเพื่อค้นหาจุดอ่อนในการเข้าถึงระบบ โดยใช้หลักการและวิธีการจากมาตรฐานการทดสอบพัฒนาโดยทีมผู้เชี่ยวชาญ และมีการประยุกต์ใช้เทคนิคในการเจาะระบบอื่นๆ เพื่อให้เหมาะสมกับสภาพแวดล้อมของระบบต่างๆ โดยใช้เทคนิคดังต่อไปนี้


  • Black Box Testing การทดสอบเจาะระบบผ่านมุมมองของบุคคลทั่วไปหรือ Hacker ภายนอก โดยผู้ที่ต้องการทดสอบไม่ต้องจัดเตรียมข้อมูลระบบใดๆ
  • Gray Box Testing การทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบให้ข้อมูลระบบบางส่วน
  • White Box Testing การทดสอบเจาะระบบโดยผู้ที่ต้องการทดสอบให้ข้อมูลครบถ้วน เสมือนกับผู้ทดสอบเป็นพนักงานภายในองค์กร


แบ่งรูปแบบได้เป็น 4 ระบบ

  1. ระบบ Infrastructure ตรวจหาช่องโหว่ที่ระบบเครือข่าย และระบบปฎิบัติการภายในองค์กร
  2. ระบบเครือข่ายทางด้าน Network and WiFi เพื่อตรวจหาช่องโหว่ของระบบเครือข่าย
  3. ระบบ Web Application ตรวจหาช่องโหว่ที่เว็บแอปพลิเคชันที่ถูกพัฒนาขึ้นมาทั้งก่อนและหลังใช้งาน
  4. ระบบ Mobile Application ตรวจหาช่องโหว่ที่แอพพลิเคชันบนโทรศัพท์มือถือทั้งระบบ iOS และ Android

ประโยชน์ที่ธุรกิจหรือองค์กรได้รับจากการใช้งาน

ลดความเสี่ยง
  • ลดมูลค่าความเสียหายจากการถูกโจมตีทางไซเบอร์ ทั้งด้านที่เป็นตัวเงิน และ เวลา (ในการกู้คืนข้อมูลและให้บริการลูกค้า)
  • จากการโจมตีด้วยช่องโหว่ที่ถูกเผยแพร่ตามอินเตอร์เนต และจากการตั้งค่าที่ผิดพลาดทำให้ระบบเกิดช่องโหว่
เพิ่มประสิทธิภาพ
  • ผลการทดสอบสามารถนำไปใช้อ้างอิงกับหน่วยงานกำกับดูแลได้
บริการจากผู้เชี่ยวชาญ
  • ผู้เชี่ยวชาญการทดสอบเจาะระบบได้รับใบรับรองทางด้านการตรวจสอบเจาะระบบโดยเฉพาะอ้างอิง มาตรฐานสากล

รูปแบบธุรกิจที่เหมาะในการใช้งาน

รูปแบบธุรกิจที่เหมาะในการใช้งาน

ธุรกิจสตาร์ทอัพและ SME
องค์กรทุกประเภท

สอบถาม
ข้อมูลเพิ่มเติมได้ที่

ศูนย์บริการ ลูกค้าธุรกิจ 1239
หรือ