Hoxy
خدماتسرویس‌هاپروژه‌هاابزارهادرباره ما
enدرخواست مشاوره
Hoxy

Hoxy Platform؛ امنیت سایبری دقیق برای سازمان‌های در حال رشد.

تهران، خیابان ولیعصر، بالاتر از پارک ساعی، برج آسمان، طبقه ۱۲، واحد ۱۲۰۴

محصول

خدماتسرویس‌هاابزارهادانلود

شرکت

درباره ماپروژه‌هاسوالات متداولتماس

حقوقی

حریم خصوصیشرایط استفادهمحرمانگیSLA

تلفن: ۰۲۱-۹۱۰۹-۴۵۸۰

ایمیل: info@hoxy.ir

© 2026 Hoxy. تمامی حقوق برای Hoxy محفوظ است.

hoxy.ir

سوالات متداول

تست نفوذ چقدر طول می‌کشد؟

بسته به Scope معمولاً بین ۵ تا ۱۵ روز کاری به‌علاوه زمان گزارش‌نویسی است.

آیا روی محیط Production هم تست می‌کنید؟

در صورت توافق RoE و پنجره زمانی مشخص، بله؛ در غیر این صورت Staging اولویت دارد.

خروجی پروژه چیست؟

گزارش اجرایی، گزارش فنی، اولویت‌بندی رفع، و در صورت نیاز جلسه ارائه و بازتست.

برای حوادث بحرانی چطور باید اقدام کنیم؟

از فرم گزارش حادثه استفاده کنید یا با کانال اضطراری تماس بگیرید. تا رسیدن تیم، سیستم‌های مشکوک را ایزوله کنید.

آیا NDA امضا می‌کنید؟

بله، قبل از دریافت اطلاعات حساس و شروع ارزیابی، توافق محرمانگی انجام می‌شود.

آیا خدمات به صورت ریموت ارائه می‌شود؟

بیشتر خدمات به‌صورت ریموت امن انجام می‌شود؛ در موارد OT یا حساس، حضور حضوری هم امکان‌پذیر است.

زمان پاسخ اولیه به درخواست مشاوره چقدر است؟

در ساعات کاری معمولاً کمتر از یک روز کاری؛ برای حوادث بحرانی پوشش ۲۴/۷ داریم.

آیا بعد از رفع آسیب‌پذیری بازتست دارید؟

بله، بازتست یافته‌های توافق‌شده بخشی از بسته‌های استاندارد ماست.

چطور Scope پروژه مشخص می‌شود؟

در جلسه کشف نیاز، دارایی‌ها، محدودیت‌ها، اهداف و معیار موفقیت مستند می‌شوند.

آیا برای استارتاپ‌ها پکیج سبک‌تر دارید؟

بله، ارزیابی متمرکز روی ریسک‌های محصول و ابر با بودجه مرحله‌ای ارائه می‌شود.

مدل قیمت‌گذاری شما چگونه است؟

بر اساس دامنه دارایی، عمق ارزیابی و مدت زمان؛ معمولاً قیمت ثابت پروژه یا بسته ماهانه برای SOC/مشاوره. پس از کشف نیاز، پیشنهاد شفاف با مفروضات ارسال می‌شود.

گزارش‌ها به چه زبانی تحویل داده می‌شوند؟

به‌صورت پیش‌فرض فارسی و انگلیسی؛ خلاصه اجرایی برای مدیریت و جزئیات فنی برای تیم‌های مهندسی در هر دو زبان قابل ارائه است.

آیا تست روی محیط‌های OT/صنعتی هم انجام می‌دهید؟

بله، با محدودیت‌های ایمنی سختگیرانه، پنجره نگهداری و تمرکز روی ارزیابی غیراختلال‌زا مگر آنکه صریحاً توافق شده باشد.

Scope ابری معمولاً چه چیزهایی را شامل می‌شود؟

حساب/اشتراک/پروژه، IAM، شبکه، ذخیره‌سازی، لاگ و پیکربندی workloadهای توافق‌شده در AWS، Azure یا GCP.

پنجره بازتست چقدر است؟

در بسته‌های استاندارد معمولاً ۳۰ تا ۴۵ روز پس از تحویل گزارش برای یافته‌های توافق‌شده؛ تمدید با توافق جداگانه ممکن است.

با داده‌های مشتری چگونه رفتار می‌کنید؟

حداقل داده لازم جمع می‌شود، انتقال روی کانال امن است، نگهداری زمان‌دار است و پس از پروژه طبق توافق حذف یا بازگردانده می‌شود.

آیا اعضای تیم دارای clearance یا کنترل دسترسی داخلی هستند؟

دسترسی need-to-know، جداسازی پروژه‌ها و ثبت دسترسی اعمال می‌شود؛ برای پروژه‌های حساس افراد مشخص و از پیش معرفی می‌شوند.

SLA پاسخ برای خدمات مستمر چگونه است؟

بسته به قرارداد: پاسخ اولیه حوادث بحرانی معمولاً کمتر از ۱ ساعت، اولویت بالا در ساعات کاری طبق جدول توافق‌شده، و گزارش ماهانه متریک‌ها.

آیا گواهی یا نامه تأیید انجام تست صادر می‌کنید؟

در صورت درخواست، نامه خلاصه دامنه و تاریخ ارزیابی برای ارائه به شرکا یا کمیته ریسک صادر می‌شود؛ جایگزین ممیزی رسمی نیست.

اگر در حین تست نفوذ اختلالی رخ دهد چه می‌شود؟

طبق RoE تست متوقف یا محدود می‌شود، تماس فوری با نقطه تماس شما برقرار می‌گردد و ادامه کار فقط پس از تأیید از سر گرفته می‌شود.