Turvaaudit

Teadke täpselt, kus teie ettevõte on haavatav

Läbistustest, seadistused, e-post, ligipääsud ja varukoopiad: testime teie infosüsteemi nii, nagu teeks seda ründaja, ja anname teile seejärel selge tegevuskava.

Vaadake töökäiku
  • Läbistustest
  • Aruanne juhtkonnale
  • Prioriseeritud tegevuskava

Valvas meeskond

Esimese märgi peale tegutsevad meie insenerid

Rünnakud on tänapäeval suunatud igas suuruses ettevõtetele ning petukirjad näevad välja täiesti ehtsad. Meie insenerid jälgivad pidevalt teie domeene, e-posti, tööjaamu ja servereid ning reageerivad igale häirele metoodiliselt.

Teie domeeni jäljendav domeen registreeriti just teie klientide petmiseks.

Tuvastame selle kohe registreerimisel, teavitame teid ja algatame selle eemaldamise registri ja majutusteenuse pakkuja kaudu.

Töötaja sisestas oma parooli võltsitud sisselogimislehel.

Sulgeme tema seansid, uuendame tema ligipääsud ja kontrollime, et tema postkasti poleks lisatud edastusreegleid.

Sülearvuti on kadunud või varastatud.

Selle ligipääsud tühistatakse ja andmed kustutatakse kaugelt; krüpteeritud ketas jääb loetamatuks.

Avaldatakse kriitiline turvanõrkus tarkvaras, mida kasutate.

Tuvastame puudutatud tööjaamad ja serverid, paigaldame paranduse esmajärjekorras ja anname teile tehtust aru.

Mida auditeerime

Kogu teie infosüsteem põhjalikult läbi vaadatud

Läbistustest

Ründame teie veebisaite, rakendusi ja kaugligipääse ründajate meetoditega, teiega kokku lepitud raamides.

Ründepind

Domeenid, alamdomeenid, internetis avatud teenused ja sertifikaadid: kõik, mida ründaja teist näeb, inventeeritud.

E-post

Domeeni autentimine, filtreerimine, edastusreeglid ja vastupidavus õngitsusele, kontrollitud ükshaaval.

Kontod ja ligipääsud

Paroolid, kaheastmeline autentimine, privilegeeritud kontod ja partnerite ligipääsud, üksikasjalikult üle vaadatud.

Tööjaamad ja serverid

Parandused, krüpteerimine, viirusetõrje, seadistused ja aegunud tarkvara, kontrollitud igas masinas.

Varundus ja taastamine

Kontrollime, et teie andmed tõesti taastuvad, ja kui kiiresti.

Inimfaktor

Simuleeritud õngitsuskampaania ja intervjuud, et mõõta teie meeskondade reflekse.

Vastavus

Teie tavad, võrrelduna andmekaitse nõuete ja teie valdkonna standarditega.

Kuidas audit kulgeb

Kolm etappi, selge aruanne

  1. Ulatuse määramine

    Määrame koos teiega läbistustesti ulatuse, ajakava ja reeglid.

  2. Uurimine

    Meie insenerid analüüsivad, testivad ja dokumenteerivad iga nõrkuse koos selle ärakasutamise tõendiga.

  3. Tulemuste esitlus

    Saate kokkuvõtte juhtkonnale, üksikasjaliku tehnilise aruande ja prioriteetide järgi järjestatud tegevuskava, mida tutvustame teie meeskondadele.

Meie küberturbeteenused

Kolm teenust, üks meeskond

Hallatud küberturve

Pidev seire, autenditud e-post, jäljendavate domeenide jälgimine ja intsidentidele reageerimine.

Tutvuge hallatud küberturbega

Turvaaudit

Läbistustest ja teie infosüsteemi põhjalik ülevaatus koos prioriseeritud tegevuskavaga.

Olete siin

Arvutipargi haldus

Tööjaamad, serverid, telefonid ja krüpteeritud privaatvõrk, mida haldavad ja kaitsevad meie insenerid.

Tutvuge arvutipargi haldusega

Korduma kippuvad küsimused

Teie küsimused turvaauditi kohta

Kui kaua turvaaudit kestab?

Mõnest päevast mõne nädalani, sõltuvalt ulatusest. Ajakava lepitakse kokku ulatuse määramisel ning testid planeeritakse nii, et teie töö jätkub sujuvalt.

Kuidas läbistustest meie tegevusega kooskõlastatakse?

Testid toimuvad kirjalikult kokku lepitud raamides ja teiega kokku lepitud aegadel. Kõige tundlikumad katsed tehakse väljaspool tootmisaega või testkeskkonnas.

Mida auditiaruanne sisaldab?

Kokkuvõtet juhtkonnale, mis järjestab riskid raskusastme järgi; tehnilist aruannet, mis kirjeldab iga nõrkust, selle tõendit ja parandust; ning tähtaegadega tegevuskava.

Kas saate leitud turvanõrkused parandada?

Jah. Meie insenerid viivad tegevuskava ellu ja teevad seejärel järelauditi, mis kinnitab iga nõrkuse parandamist. Kaitse jätkub seejärel meie hallatud küberturbega.

Kas meie teave jääb konfidentsiaalseks?

Jah. Auditit katab enne esimest testi allkirjastatud konfidentsiaalsuskohustus ning kogutud andmed krüpteeritakse ja hävitatakse töö lõppedes.

Kuidas auditi hind kujuneb?

Individuaalse pakkumise alusel, sõltuvalt ulatuse määramisel kokku lepitud ulatusest: veebisaidid, rakendused, tööjaamad, serverid ja intervjuud.

Räägime teie ettevõtte turvalisusest

Kirjeldage meile oma tegevust ja IT-keskkonda: pakume teile sobiva diagnostika, auditi või täishalduse.

Võtke meiega ühendust