Warianty
| Parametr / Funkcjonalność | Wariant Standard | Wariant Advanced | Wariant Custom |
| Minimalny okres umowy | 12 miesięcy | 12 miesięcy | BRAK |
| Konsultacje z klientem w sprawie oczekiwanego zakresu skanowań (zdalnie - e-mail, telefon, komunikator internetowy) | TAK | TAK | TAK |
| Możliwość indywidualnego ustalenia harmonogramu skanowań | TAK | TAK | TAK |
| Przygotowanie testów i konfiguracja Platformy Usługowej | TAK | TAK | TAK |
| Przeprowadzenie sieciowego skanowania zewnętrznego Dostępne do wyboru następujące rodzaje skanowań: - wykrywanie hostów (host discovery) - podstawowy (basic) - zaaansowany (advanced) - dynamiczny zaawansowany (advanced dynamic) - złośliwe oprogramowanie (malware) - konfiguracji (configuration) - zgodności (compliance) - inny, bazujące na CVE (CVE-based) |
TAK, max. 4 skany rocznie | TAK, max. 12 skanów rocznie | indywidualne ustalenia z Klientem |
| Możliwość przeprowadzenia sieciowego skanowania wewnętrznego | NIE | NIE | TAK |
| Możliwość skanowania różnych typów hostów: - serwery, - stacje robocze, - urządzenia komunikacji sieciowej, - urządzenia bezpieczeństwa |
TAK | TAK | TAK |
| Maksymalna liczba skanowanych zasobów zewnętrznych (jako adresów IP) | BRAK LIMITU | BRAK LIMITU | BRAK LIMITU |
| Możliwość zmiany zakresu skanowanej adresacji IP | TAK, max. 1x kwartalnie | TAK, max. 1x miesięcznie | indywidualne ustalenia z Klientem |
| Możliwość zmiany rodzaju (szablonu) skanowania | TAK, max. 1x kwartalnie | TAK, max. 1x miesięcznie | |
| Zestaw Raportów (zawiera następujące Raporty: pełny, streszczenie menedżerskie, podatności eksploitowalne, podatności LOW, MEDIUM, HIGH, CRITICAL) wygenerowanych automatycznie z poziomu skanera | TAK | TAK | TAK |
| Omówienie zdalne (telefon, komunikator internetowy) wyników wygenerowanych Raportów przez analityka SOC (max. 2h spotkanie dla 1 wygenerowanego zestawu Raportów) | OPCJA dodatkowo płatna | OPCJA dodatkowo płatna | indywidualne ustalenia z Klientem |
| Możliwość automatycznego eksportu wyników skanowań do systemu klasy SIEM | NIE | NIE | |
| Możliwość automatycznego eksportu wyników skanowań do systemu klasy ITSM | NIE | NIE |
SKANY WEBOWE:
| Parametr / Funkcjonalność | Wariant Standard | Wariant Advanced | Wariant Custom |
| Minimalny okres umowy | 12 miesięcy | 12 miesięcy | BRAK |
| Konsultacje z klientem w sprawie oczekiwanego zakresu skanowań (zdalnie - e-mail, telefon, komunikator internetowy) | TAK | TAK | TAK |
| Możliwość indywidualnego ustalenia harmonogramu skanowań | TAK | TAK | TAK |
| Przygotowanie testów i konfiguracja Platformy Usługowej | TAK | TAK | TAK |
| Przeprowadzenie aplikacyjnego skanowania zewnętrznego Dostępne do wyboru następujące rodzaje skanowań: - pełny (full) - elementy wysokiego ryzyka (high risk) - cross-site scripting - SQL injection - słabe hasła (weak passwords) - indeksujący (crawl only) - pełny webowy i sieciowy (full web & network) - sieciowy (network) - OWASP top 10 - PCI DSS - SANS top 25 |
TAK, max. 4 skany rocznie | TAK, max. 12 skanów rocznie | indywidualne ustalenia z Klientem |
| Możliwość przeprowadzenia webowego skanowania wewnętrznego | NIE | NIE | TAK |
| Możliwość zaawansowanej weryfikacji aplikacji webowej | NIE | NIE | TAK |
| Możliwość skanowania aplikacyjnego różnych typy zasobów: - strony WWW - aplikacje webowe - API |
TAK | TAK | TAK |
| Maksymalna liczba skanowanych zasobów (jako aplikacji webowych) | 1 webaplikacja / 1 www / 1 API | 1 webaplikacja / 1 www / 1 API | indywidualne ustalenia z Klientem |
| Możliwość zmiany skanowanej aplikacji | TAK, max. 1x kwartalnie | TAK, max. 1x kwartalnie | |
| Możliwość zmiany rodzaju (szablonu) skanowania | TAK, max. 1x kwartalnie | TAK, max. 1x miesięcznie | |
| Zestaw Raportów (zawiera następujące Raporty: pełny, szybki, streszczenie menedżerskie, dla deweloperów, zagrożone elementy) wygenerowanych automatycznie z poziomu skanera | TAK | TAK | TAK |
| Omówienie zdalne (telefon, komunikator internetowy) wyników wygenerowanych Raportów przez analityka SOC (max. 2h spotkanie dla 1 wygenerowanego zestawu raportów) | OPCJA dodatkowo płatna | OPCJA dodatkowo płatna | indywidualne ustalenia z Klientem |
| Możliwość automatycznego eksportu rekomendacji definicji polityk bezpieczeństwa na WAF | NIE | TAK |