איך עובדת בדיקת AI אצל ישראל פיגא פתרונות סייברבדיקת חדירה למערכת בינה מלאכותית — שישה שלבים, בלי הפתעות
העבודה בנויה כך שתדעו בכל רגע מה קורה למערכת שלכם ומי אחראי לכל שלב. אין שלב שמתחיל בלי אישור שלכם בכתב, וישראל פיגה מלווה את כולם אישית.
השלבים
שיחת אפיון, ללא עלות
חצי שעה שבה אנחנו מבינים מה המערכת עושה, למה היא מחוברת ומי משתמש בה. בסוף השיחה תדעו אם יש כאן עבודה בשבילכם — גם אם התשובה היא שאין.
תיחום והרשאה בכתב
מגדירים בדיוק מה נבדק, מאיזו סביבה, באילו שעות ומה אסור לגעת בו. בדיקה של מערכת חיה בלי מסמך הרשאה חתום לא מתחילה.
מיפוי משטח התקיפה
ממפים מודלים, כלים, מקורות ידע, הרשאות ונתיבי קלט. השלב הזה לבדו כבר מגלה בדרך כלל חיבורים ששכחתם מהם.
תקיפה מבוקרת
מריצים את המטריצה מול המערכת. כל תרחיש שעובד מתועד ברמה שמאפשרת לכם לשחזר אותו לבד.
דוח ותדריך
דוח ממצאים מדורג לפי נזק עסקי, ותדריך חי לצוות הפיתוח — כי ממצא שלא הובן לא ייסגר.
ליווי תיקון ובדיקה חוזרת
עוזרים לסגור, ואז בודקים שוב את מה שנסגר. הבדיקה החוזרת כלולה, ובלעדיה הדוח הוא רק רשימת משאלות.
מה אנחנו לא עושים
לא בודקים בלי הרשאה
כל בדיקה מתחילה במסמך תיחום והרשאה חתום. אין בדיקות ״הפתעה״ ואין נגיעה במערכות שלא נכללו בהיקף.
לא מוכרים כלי
אנחנו לא מוכרים מוצר ולא מקבלים עמלה מספקים. כשההמלצה היא כלי מסוים, היא ניתנת כי הוא מתאים למערכת שלכם.
לא משאירים דוח בלי המשך
בדיקה חוזרת אחרי התיקון היא חלק מהעבודה. ממצא שנסגר צריך להיבדק, אחרת לא ידוע אם נסגר.