Szoftver-termékek laborvizsgálatánál nemzetközi módszertanokon alapulva auditáljuk ügyfeleink megoldásait és rendszereit. Ennek felderítése céljából megvizsgáljuk az architektúrát, az implementálási képességet és a szoftver biztonsági funkcióit. Akár forráskód szintre is leásunk a legkisebb részletek felfedéséért.
A biztonsági funkciók esetében ellenőrizzük, azok kiválasztásának helyességét, a kockázatok feltárásának mélységét, a biztonsági követelmények meghatározását, valamint ellenőrizzük ezek implementációját is. Méréseink és vizsgálataink során többek között az OWASP és ISO/IEC 15408 irányelveket követjük, hogy egységes, nemzetközi szinten is elismert módszerek alapján mérhessük fel partnerünk szoftver-termékeit.
Megközelítésünk az informatikai rendszerek vizsgálatánál nagyban megegyezik a szoftver-termékek laborszintű elemzésének metódusával. Ellenőrizzük az informatikai rendszerek architektúráját, a biztonsági beállításokat, valamint azt is, hogy az alkalmazott biztonsági rendszerek megfelelően lettek-e kiválasztva, implementálva és beállítva.
Ez magában foglalja a biztonsági folyamatok teljeskörű vizsgálatát azok megfelelőségének ellenőrzésén keresztül a szerepkörök beállításának auditálásán át a folyamatleírásokig.
Ipari rendszerek laborszintű vizsgálatakor a nemzetközi NIST SP 800-53A és NIST SP 800-82 rendszerbiztonsági mérési módszereket alkalmazzuk. Vizsgáljuk az ipari komponensek és rendszerek architektúráját és konfigurációját, valamint teljes körűen elemezzük az alkalmazott biztonsági rendszerek megfelelőségét és állapotát, a beállított szerepköröket és a folyamatleírásokat is. A vizsgálat során az ICS, DCS és SCADA rendszereket is felügyelet alá vonjuk.
Míg az ICS számos infrastrukturális és nyersanyagrendszer felügyeletére képes, addig a DCS egy olyan rendszer, amely összekapcsolja a vezérlőket, érzékelőket, kezelői terminálokat és a vezérlőelemeket. Ezek mellett a SCADA (Supervisory Control and Data Acquisition) egy nagy és összetett folyamatok irányítására szolgáló rendszerarchitektúra. A SCADA-rendszerek rendszerint a közüzemi szolgáltatóknál, például a földgáz- és villamosenergia-átvitelben találhatók, ahol a vezérlési funkciók nagy földrajzi területen vannak elosztva.