Průnikové testy umožňují, aby byla skutečná úroveň bezpečnosti systému porovnána s požadovaným stavem; naši konzultanti v oblasti bezpečnosti přistoupí k systému pomocí Internetu a odhalí, kde přesně jsou vnější slabá místa sítě - dříve než je využijí útočníci. Využijí přitom svých znalosti o nejnovějších způsobech útoků. Tímto způsobem naši odborníci testují veškeré elektronické služby dané společnosti a vyhledávají nechráněné aplikace (jako je elektronická pošta, web servery, databázové servery) a nechráněné spoje počítačových systémů (např. nešifrovaná bezdrátová komunikace, volně přístupné počítačové zásuvky).
(Koordinační centrum týmu CERT - Computer Emergency Response Team - na americké univerzitě Carnegie Mellon uvedlo, že 99 % všech vážných porušení bezpečnosti, jimiž se jeho členové zabývají, vzniká ze známých slabin, pro něž již dlouho existují bezpečnostní záplaty. Patří sem i porušení operačních systémů Microsoft NT a Windows 2000, různých druhů Linuxu a dalších operačních systémů typu Unix společností Sun Microsystems, Hewlett-Packard a IBM.)

Pasivní průnikové testy testování systému na známé problémy typické pro sítě (scanování portů)

Využívají aktivní, invazivní metody zjišťování, zda je daný systém zranitelný souborem určitých útoků

Naši odborníci na počítačovou bezpečnost navštíví klienta, aby pohovořili se zaměstnanci, zkontrolovali servery atd. (tyto operace by se měly provádět nejméně jednou ročně). Zahrnuje hodnocení zranitelnosti: test odhalující problémy systému a sítě, jako jsou chyby v konfiguraci, které mají za následek větší zranitelnost vlivem možného útoku.

Každá organizace potřebuje obsáhlou a aktuální bezpečnostní strategii, aby byla rizika snížena na přijatelné minimum.

Kromě bezpečnostního auditu a vývoje bezpečnostní strategie dodáváme novou architekturu, která opravuje existující chyby. (Mezi typické složky bezpečnostní architektury patří: systémy detekce nežádoucího vniknutí, firewally a virtuální privátní sítě.)

Školení pro uživatele, management informačních technologií (IT) a vyšší vedení o tom, jak nejlépe chránit elektronický majetek společnosti

O všechny problémy spojené s chodem firewallu a monitorováním nežádoucích vniknutí se starají naši odborníci, kteří mohou věnovat potřebný čas a prostředky nutné k tomu, aby drželi krok s nejnovějšími technologiemi.