Security audit és pentest mennyi?

Fórumok

Sziasztok,

Nyilván rengeteg paramétertől függ a kérdés, de van itt köztetek olyan aki foglalkozik security audittal és pentest-tel? Esetleg tudtok ajánlani céget? Lehet külföldi is.

Szeretnék kideríteni egy nagyságrendet az árról. Egyetlen szoftverről lenne szó, és nem egy egész infrastruktúráról.

Köszönöm.

Hozzászólások

Egyetlen szoftverről lenne szó, és nem egy egész infrastruktúráról.

erdemes elvalasztani a 2-t? Amugy silent signal, kurt, ... Kerj toluk ajanlatot.

--
"nem tárgyszerűen nézem a dolgot, hanem a vádló szerepéből. Sok bosszúságot okoztak, örülnék ha megbüntetnék őket - tudom gyarló dolog, de hát nem vagyok tökéletes." (BehringerZoltan)

100-150 HUF közötti nettó (ember)napidíjjal számolj. Hogy hány nap, az sokmindentől függ, az előzetes megbeszéléseken kiderül. Ilyen kérdésekre készülj fel:
- mennyire kiterjedt a funkcionalitás? (csak egy keresőmeződ van vagy komolyabb adatstruktúrákat is fel kell dolgozni?)
- hány jogosultsági szinten érdemes elvégezni a vizsgálatot?
- milyen mélységű vizsgálatot szeretnétek? (a "semmi infót nem adunk"-tól a forráskódig bármilyen átmenet elképzelhető)
- munkaidőben lehet dolgozni, vagy csak munkaidőn kívül/éjszaka/hétvégén?
- tudtok-e tesztrendszert biztosítani, hogy ne az éles dőljön be?

Az esetek 80+ %-ában 10 embernap alatti ajánlatok készülnek, de persze ha a scope megkívánja, határ a csillagos ég. :)

edit: külföldi cég ennél drágábban fog dolgozni; a fentieken túl magyar még a praudit

-----
A problémáim velem kezdődtek és utánam megmaradnak. Ez az én hozzájárulásom az Emberiség Nagy Művéhez.

"tudtok ajánlani céget?"

Mo-n kb. ez a paletta (ahol ertenek is hozza, random sorrendben):
- Silent Signal
- PR-AUDIT
- Deloitte Cyber Risk Services
- kancellar.hu

Kulfoldon van vegtelen szamu, pl. EU-ban nagyobbak az NCC vagy az MWR, de en nem menne'k messzebb, hacsak nem valami specialis feladatrol es nagy projektrol van szo.

Ar: Mo-n kb. 150-250K HUF-os napidijjal szamolj, az ido meg "attol fugg". Egy egyszeru webes cucc kb. 4-8 nap, egy bonyolultabb 8-16, de lattam mar >100 napos penteszt projektet is.

"van itt köztetek olyan aki foglalkozik security audittal és pentest-tel"

Jup, ha van barmi kerdesed, nyugodtan keress meg privatban.

--
"You're NOT paranoid, we really are out to get you!"