Одит на сигурността
Разберете точно къде е изложена вашата компания
Тест за проникване, конфигурации, имейл, достъпи и резервни копия: изпитваме вашата информационна система така, както би го направил нападател, след което ви предаваме ясен план за действие.
- Тест за проникване
- Доклад за ръководството
- Приоритизиран план за действие
Екип, който бди над вас
При първия сигнал нашите инженери действат
Днес атаките са насочени към компании от всякакъв мащаб, с фалшиви имейли, които изглеждат напълно автентични. Нашите инженери наблюдават непрекъснато вашите домейни, имейл, компютри и сървъри и отговарят на всеки сигнал методично.
Току-що е регистриран домейн, който имитира вашия, за да заблуди клиентите ви.
Засичаме го още при регистрацията, уведомяваме ви и започваме премахването му чрез регистъра и хостинг доставчика.
Служител е въвел паролата си на фалшива страница за вход.
Затваряме сесиите му, подновяваме достъпите му и проверяваме всички правила за пренасочване в пощенската му кутия.
Преносим компютър е изгубен или откраднат.
Достъпите му се отнемат, а данните се изтриват дистанционно; шифрованият му диск остава нечетим.
Публикувана е критична уязвимост в софтуер, който използвате.
Установяваме засегнатите компютри и сървъри, приоритетно внедряваме корекцията и ви докладваме.
Какво одитираме
Цялата ви информационна система, щателно проверена
Тест за проникване
Атакуваме вашите сайтове, приложения и отдалечени достъпи с методите на нападателите, в рамка, договорена с вас.
Изложена повърхност
Домейни, поддомейни, услуги, отворени към интернет, и сертификати: всичко, което нападателят вижда за вас, описано.
Имейл
Удостоверяване на домейна, филтриране, правила за пренасочване и устойчивост на фишинг, проверени едно по едно.
Акаунти и достъпи
Пароли, двуфакторно удостоверяване, привилегировани акаунти и достъпи на външни доставчици, прегледани в детайли.
Компютри и сървъри
Корекции, шифроване, антивирусна защита, конфигурации и остарял софтуер, проверени на всяка машина.
Резервни копия и възстановяване
Проверяваме дали данните ви реално се възстановяват и за колко време.
Човешкият фактор
Симулирана фишинг кампания и интервюта, за да измерим рефлексите на вашите екипи.
Съответствие
Вашите практики, съпоставени с изискванията за защита на данните и стандартите на вашия сектор.
Как протича одитът
Три стъпки, доклад, който се чете лесно
-
Определяне на обхвата
Заедно с вас определяме обхвата, графика и правилата за провеждане на теста за проникване.
-
Проучване
Нашите инженери анализират, тестват и документират всяка слабост, с доказателство за нейното използване.
-
Представяне на резултатите
Получавате резюме за ръководството, подробен технически доклад и план за действие, подреден по приоритет, които представяме на вашите екипи.
Нашите услуги по киберсигурност
Три услуги, един екип
Управлявана киберсигурност
Непрекъснат мониторинг, удостоверен имейл, следене на фалшиви домейни и реакция при инциденти.
Открийте управляваната киберсигурностОдит на сигурността
Тест за проникване и цялостен преглед на вашата информационна система, с приоритизиран план за действие.
Вие сте тукУправление на ИТ инфраструктурата
Компютри, сървъри, телефони и шифрована частна мрежа, управлявани и защитени от нашите инженери.
Открийте управлението на ИТ инфраструктуратаЧесто задавани въпроси
Вашите въпроси за одита на сигурността
Колко време отнема одитът на сигурността?
От няколко дни до няколко седмици, според обхвата. Графикът се определя при уточняването на обхвата, а тестовете се планират така, че дейността ви да протича необезпокоявано.
Как се съгласува тестът за проникване с нашата дейност?
Тестовете се провеждат в писмено договорена рамка, в часове, уговорени с вас. Най-чувствителните проверки се правят извън работните часове на продукцията или в тестова среда.
Какво съдържа докладът от одита?
Резюме за ръководството, което подрежда рисковете по сериозност; технически доклад, който описва всяка слабост, доказателството за нея и корекцията ѝ; и датиран план за действие.
Можете ли да отстраните откритите уязвимости?
Да. Нашите инженери изпълняват плана за действие, след което провеждат контролен одит, който потвърждава, че всяка слабост е отстранена. Защитата продължава с нашата управлявана киберсигурност.
Остава ли нашата информация поверителна?
Да. Одитът е обвързан със споразумение за поверителност, подписано преди първия тест, а събраните данни се шифроват и унищожават в края на проекта.
Как се определя цената на одита?
По индивидуална оферта, според обхвата, определен в началото: сайтове, приложения, компютри, сървъри и интервюта.
Нека поговорим за сигурността на вашата компания
Разкажете ни за дейността и ИТ средата си: ще ви предложим диагностиката, одита или управлението, които ви подхождат.