Bezpečnostní audit

Zjistěte přesně, kde je vaše firma zranitelná

Penetrační test, konfigurace, e-mail, přístupy a zálohy: prověříme váš informační systém tak, jak by to udělal útočník, a předáme vám jasný akční plán.

Jak postupujeme
  • Penetrační test
  • Zpráva pro vedení
  • Akční plán podle priorit

Tým, který bdí

Při prvním signálu naši inženýři jednají

Útoky dnes míří na firmy všech velikostí a podvodné e-maily vypadají dokonale věrohodně. Naši inženýři nepřetržitě hlídají vaše domény, e-mail, počítače i servery a na každé upozornění reagují metodicky.

Právě byla zaregistrována doména, která napodobuje tu vaši, aby oklamala vaše zákazníky.

Odhalíme ji hned při registraci, upozorníme vás a zahájíme její odstranění u registru a poskytovatele hostingu.

Zaměstnanec zadal své heslo na falešné přihlašovací stránce.

Ukončíme jeho relace, obnovíme přístupy a prověříme pravidla přeposílání v jeho poštovní schránce.

Notebook se ztratil nebo byl odcizen.

Jeho přístupy zrušíme a data vymažeme na dálku; šifrovaný disk zůstává nečitelný.

Byla zveřejněna kritická zranitelnost v softwaru, který používáte.

Určíme dotčené počítače a servery, přednostně nasadíme opravu a podáme vám o tom zprávu.

Co prověřujeme

Celý váš informační systém pod drobnohledem

Penetrační test

Útočíme na vaše weby, aplikace a vzdálené přístupy metodami skutečných útočníků, v rámci dohodnutém s vámi.

Exponované služby

Domény, subdomény, služby dostupné z internetu a certifikáty: vše, co o vás útočník vidí, v přehledné inventuře.

E-mail

Ověření domény, filtrování, pravidla přeposílání a odolnost vůči phishingu, prověřené jedno po druhém.

Účty a přístupy

Hesla, dvoufázové ověření, privilegované účty a přístupy dodavatelů, podrobně zrevidované.

Počítače a servery

Opravy, šifrování, antivirus, konfigurace a zastaralý software, zmapované na každém stroji.

Zálohy a obnova

Ověříme, že se vaše data skutečně obnoví, a změříme, za jak dlouho.

Lidský faktor

Simulovaná phishingová kampaň a rozhovory, které změří reflexy vašich týmů.

Soulad s předpisy

Vaše postupy porovnané s požadavky na ochranu osobních údajů a se standardy vašeho oboru.

Jak audit probíhá

Tři kroky, srozumitelná zpráva

  1. Vymezení

    Společně stanovíme rozsah, harmonogram a pravidla penetračního testu.

  2. Šetření

    Naši inženýři analyzují, testují a dokumentují každou slabinu, včetně důkazu jejího zneužití.

  3. Předání výsledků

    Obdržíte shrnutí pro vedení, podrobnou technickou zprávu a akční plán seřazený podle priorit, které představíme vašim týmům.

Naše služby kybernetické bezpečnosti

Tři služby, jeden tým

Spravovaná kybernetická bezpečnost

Nepřetržitý dohled, ověřený e-mail, hlídání podvodných domén a reakce na incidenty.

Objevit spravovanou kybernetickou bezpečnost

Bezpečnostní audit

Penetrační test a kompletní revize vašeho informačního systému s akčním plánem seřazeným podle priorit.

Jste zde

Správa IT infrastruktury

Počítače, servery, telefony a šifrovaná privátní síť, spravované a zabezpečené našimi inženýry.

Objevit správu IT infrastruktury

Časté dotazy

Vaše otázky k bezpečnostnímu auditu

Jak dlouho bezpečnostní audit trvá?

Od několika dnů po několik týdnů, podle rozsahu. Harmonogram stanovíme při vymezení a testy naplánujeme tak, aby váš provoz běžel plynule.

Jak se penetrační test sladí s naším provozem?

Testy probíhají v písemně dohodnutém rámci, v časech, které s vámi domluvíme. Nejcitlivější zkoušky provádíme mimo produkční hodiny nebo v testovacím prostředí.

Co obsahuje zpráva z auditu?

Shrnutí pro vedení, které řadí rizika podle závažnosti; technickou zprávu, která popisuje každou slabinu, její důkaz a nápravu; a akční plán s termíny.

Můžete nalezené zranitelnosti opravit?

Ano. Naši inženýři akční plán zrealizují a poté provedou kontrolní audit, který ověří odstranění každé slabiny. Ochrana pak pokračuje v rámci naší spravované kybernetické bezpečnosti.

Zůstanou naše informace důvěrné?

Ano. Audit je kryt závazkem mlčenlivosti podepsaným před prvním testem a shromážděné podklady jsou šifrovány a po skončení zakázky zničeny.

Jak se audit oceňuje?

Na míru, podle rozsahu stanoveného při vymezení: weby, aplikace, počítače, servery a rozhovory.

Promluvme si o bezpečnosti vaší firmy

Popište nám svou činnost a své IT: navrhneme vám diagnostiku, audit nebo správu, která vám bude přesně sedět.

Kontaktujte nás