Sikkerhedsaudit
Få præcis viden om, hvor din virksomhed er eksponeret
Penetrationstest, konfigurationer, e-mail, adgange og backup: vi afprøver dine IT-systemer, som en angriber ville gøre, og giver dig derefter en klar handlingsplan.
- Penetrationstest
- Rapport til ledelsen
- Prioriteret handlingsplan
Et team, der holder vagt
Ved det første signal handler vores ingeniører
Angreb rammer i dag virksomheder af enhver størrelse, med falske e-mails, der ser helt ægte ud. Vores ingeniører overvåger dine domæner, din e-mail, dine computere og dine servere døgnet rundt og reagerer metodisk på hver eneste alarm.
Et domæne, der efterligner dit, er netop blevet registreret for at snyde dine kunder.
Vi opdager det, så snart det registreres, advarer dig og sætter lukningen i gang hos registret og hostingudbyderen.
En medarbejder har tastet sin adgangskode ind på en falsk login-side.
Vi lukker medarbejderens sessioner, fornyer adgangene og kontrollerer, at der ikke er oprettet en videresendelsesregel på postkassen.
En bærbar computer er blevet væk eller stjålet.
Adgangene tilbagekaldes, og dataene slettes på afstand; den krypterede disk forbliver ulæselig.
Der offentliggøres en kritisk sårbarhed i et program, du bruger.
Vi finder de berørte computere og servere, udruller rettelsen med førsteprioritet og holder dig orienteret.
Det auditerer vi
Alle dine IT-systemer, grundigt gennemgået
Penetrationstest
Vi angriber dine websites, dine applikationer og dine fjernadgange med angribernes metoder, inden for rammer, vi aftaler med dig.
Eksponeret angrebsflade
Domæner, underdomæner, tjenester åbne mod internettet og certifikater: alt, hvad en angriber kan se af dig, kortlagt.
Domæneautentificering, filtrering, videresendelsesregler og modstandskraft mod phishing, kontrolleret punkt for punkt.
Konti og adgange
Adgangskoder, tofaktorgodkendelse, privilegerede konti og leverandørers adgange, gennemgået i detaljer.
Computere og servere
Rettelser, kryptering, antivirus, konfigurationer og forældet software, registreret på hver maskine.
Backup og genopretning
Vi kontrollerer, at dine data reelt kan gendannes, og hvor hurtigt.
Den menneskelige faktor
Simuleret phishing-kampagne og interviews, der måler dine medarbejderes reflekser.
Compliance
Din praksis holdt op mod kravene til databeskyttelse og standarderne i din branche.
Sådan forløber auditten
Tre trin, en rapport, der er let at læse
-
Afgrænsning
Sammen med dig fastlægger vi omfanget, tidsplanen og spillereglerne for penetrationstesten.
-
Undersøgelse
Vores ingeniører analyserer, tester og dokumenterer hver svaghed, med bevis for, hvordan den kan udnyttes.
-
Afrapportering
Du modtager et resumé til ledelsen, en detaljeret teknisk rapport og en handlingsplan sorteret efter prioritet, præsenteret for dine medarbejdere.
Vores cybersikkerhedsydelser
Tre ydelser, ét team
Administreret cybersikkerhed
Løbende overvågning, autentificeret e-mail, overvågning af efterlignende domæner og hændelseshåndtering.
Opdag administreret cybersikkerhedSikkerhedsaudit
Penetrationstest og en komplet gennemgang af dine IT-systemer, med en prioriteret handlingsplan.
Du er herAdministration af IT-udstyr
Computere, servere, telefoner og et krypteret privat netværk, administreret og sikret af vores ingeniører.
Opdag administration af IT-udstyrOfte stillede spørgsmål
Dine spørgsmål om sikkerhedsauditten
Hvor lang tid tager en sikkerhedsaudit?
Fra nogle få dage til nogle få uger, afhængigt af omfanget. Tidsplanen fastlægges ved afgrænsningen, og testene planlægges, så din drift kører videre som normalt.
Hvordan passes penetrationstesten ind i vores drift?
Testene foregår inden for skriftligt aftalte rammer og på tidspunkter, vi aftaler med dig. De mest følsomme forsøg udføres uden for produktionstiden eller i et testmiljø.
Hvad indeholder auditrapporten?
Et resumé til ledelsen, der rangordner risiciene efter alvor; en teknisk rapport, der beskriver hver svaghed, beviset og rettelsen; og en dateret handlingsplan.
Kan I udbedre de fundne sårbarheder?
Ja. Vores ingeniører gennemfører handlingsplanen og udfører derefter en opfølgende audit, der bekræfter, at hver svaghed er udbedret. Beskyttelsen fortsætter derefter med vores administrerede cybersikkerhed.
Forbliver vores oplysninger fortrolige?
Ja. Auditten er omfattet af en fortrolighedsaftale, der underskrives før den første test, og de indsamlede oplysninger krypteres og slettes ved opgavens afslutning.
Hvordan prissættes auditten?
Efter tilbud, ud fra det omfang, der fastlægges ved afgrænsningen: websites, applikationer, computere, servere og interviews.
Lad os tale om din virksomheds sikkerhed
Fortæl os om din forretning og din IT: vi foreslår den analyse, den audit eller den løsning, der passer til dig.