Bezpečnostní audit
Zjistěte přesně, kde je vaše firma zranitelná
Penetrační test, konfigurace, e-mail, přístupy a zálohy: prověříme váš informační systém tak, jak by to udělal útočník, a předáme vám jasný akční plán.
- Penetrační test
- Zpráva pro vedení
- Akční plán podle priorit
Tým, který bdí
Při prvním signálu naši inženýři jednají
Útoky dnes míří na firmy všech velikostí a podvodné e-maily vypadají dokonale věrohodně. Naši inženýři nepřetržitě hlídají vaše domény, e-mail, počítače i servery a na každé upozornění reagují metodicky.
Právě byla zaregistrována doména, která napodobuje tu vaši, aby oklamala vaše zákazníky.
Odhalíme ji hned při registraci, upozorníme vás a zahájíme její odstranění u registru a poskytovatele hostingu.
Zaměstnanec zadal své heslo na falešné přihlašovací stránce.
Ukončíme jeho relace, obnovíme přístupy a prověříme pravidla přeposílání v jeho poštovní schránce.
Notebook se ztratil nebo byl odcizen.
Jeho přístupy zrušíme a data vymažeme na dálku; šifrovaný disk zůstává nečitelný.
Byla zveřejněna kritická zranitelnost v softwaru, který používáte.
Určíme dotčené počítače a servery, přednostně nasadíme opravu a podáme vám o tom zprávu.
Co prověřujeme
Celý váš informační systém pod drobnohledem
Penetrační test
Útočíme na vaše weby, aplikace a vzdálené přístupy metodami skutečných útočníků, v rámci dohodnutém s vámi.
Exponované služby
Domény, subdomény, služby dostupné z internetu a certifikáty: vše, co o vás útočník vidí, v přehledné inventuře.
Ověření domény, filtrování, pravidla přeposílání a odolnost vůči phishingu, prověřené jedno po druhém.
Účty a přístupy
Hesla, dvoufázové ověření, privilegované účty a přístupy dodavatelů, podrobně zrevidované.
Počítače a servery
Opravy, šifrování, antivirus, konfigurace a zastaralý software, zmapované na každém stroji.
Zálohy a obnova
Ověříme, že se vaše data skutečně obnoví, a změříme, za jak dlouho.
Lidský faktor
Simulovaná phishingová kampaň a rozhovory, které změří reflexy vašich týmů.
Soulad s předpisy
Vaše postupy porovnané s požadavky na ochranu osobních údajů a se standardy vašeho oboru.
Jak audit probíhá
Tři kroky, srozumitelná zpráva
-
Vymezení
Společně stanovíme rozsah, harmonogram a pravidla penetračního testu.
-
Šetření
Naši inženýři analyzují, testují a dokumentují každou slabinu, včetně důkazu jejího zneužití.
-
Předání výsledků
Obdržíte shrnutí pro vedení, podrobnou technickou zprávu a akční plán seřazený podle priorit, které představíme vašim týmům.
Naše služby kybernetické bezpečnosti
Tři služby, jeden tým
Spravovaná kybernetická bezpečnost
Nepřetržitý dohled, ověřený e-mail, hlídání podvodných domén a reakce na incidenty.
Objevit spravovanou kybernetickou bezpečnostBezpečnostní audit
Penetrační test a kompletní revize vašeho informačního systému s akčním plánem seřazeným podle priorit.
Jste zdeSpráva IT infrastruktury
Počítače, servery, telefony a šifrovaná privátní síť, spravované a zabezpečené našimi inženýry.
Objevit správu IT infrastrukturyČasté dotazy
Vaše otázky k bezpečnostnímu auditu
Jak dlouho bezpečnostní audit trvá?
Od několika dnů po několik týdnů, podle rozsahu. Harmonogram stanovíme při vymezení a testy naplánujeme tak, aby váš provoz běžel plynule.
Jak se penetrační test sladí s naším provozem?
Testy probíhají v písemně dohodnutém rámci, v časech, které s vámi domluvíme. Nejcitlivější zkoušky provádíme mimo produkční hodiny nebo v testovacím prostředí.
Co obsahuje zpráva z auditu?
Shrnutí pro vedení, které řadí rizika podle závažnosti; technickou zprávu, která popisuje každou slabinu, její důkaz a nápravu; a akční plán s termíny.
Můžete nalezené zranitelnosti opravit?
Ano. Naši inženýři akční plán zrealizují a poté provedou kontrolní audit, který ověří odstranění každé slabiny. Ochrana pak pokračuje v rámci naší spravované kybernetické bezpečnosti.
Zůstanou naše informace důvěrné?
Ano. Audit je kryt závazkem mlčenlivosti podepsaným před prvním testem a shromážděné podklady jsou šifrovány a po skončení zakázky zničeny.
Jak se audit oceňuje?
Na míru, podle rozsahu stanoveného při vymezení: weby, aplikace, počítače, servery a rozhovory.
Promluvme si o bezpečnosti vaší firmy
Popište nám svou činnost a své IT: navrhneme vám diagnostiku, audit nebo správu, která vám bude přesně sedět.