Sigurnosni audit

Saznajte točno gdje je vaša tvrtka izložena

Penetracijsko testiranje, konfiguracije, e-pošta, pristupi i sigurnosne kopije: vaš informacijski sustav testiramo onako kako bi to učinio napadač, a zatim vam predajemo jasan plan djelovanja.

Pogledajte postupak
  • Penetracijsko testiranje
  • Izvješće za upravu
  • Plan djelovanja po prioritetima

Tim koji bdije nad vama

Na prvi znak, naši inženjeri djeluju

Napadi danas ciljaju tvrtke svih veličina, putem lažnih e-poruka savršeno uvjerljivog izgleda. Naši inženjeri neprekidno nadziru vaše domene, e-poštu, računala i poslužitelje te na svako upozorenje odgovaraju metodično.

Upravo je registrirana domena koja oponaša vašu, kako bi zavarala vaše klijente.

Otkrivamo je čim se registrira, upozoravamo vas i pokrećemo njezino uklanjanje kod registra i pružatelja hostinga.

Zaposlenik je unio lozinku na lažnoj stranici za prijavu.

Zatvaramo njegove sesije, obnavljamo pristupne podatke i provjeravamo sva pravila prosljeđivanja u njegovu poštanskom sandučiću.

Prijenosno računalo je izgubljeno ili ukradeno.

Njegovi se pristupi opozivaju, a podaci brišu na daljinu; šifrirani disk ostaje nečitljiv.

Objavljena je kritična ranjivost u softveru koji koristite.

Utvrđujemo pogođena računala i poslužitelje, prioritetno instaliramo zakrpu i o tome vas izvješćujemo.

Što provjeravamo

Cijeli vaš informacijski sustav, temeljito provjeren

Penetracijsko testiranje

Vaše stranice, aplikacije i udaljene pristupe napadamo metodama napadača, u okviru dogovorenom s vama.

Izložena površina

Domene, poddomene, usluge otvorene prema internetu i certifikati: sve što napadač vidi o vama, popisano.

E-pošta

Autentifikacija domene, filtriranje, pravila prosljeđivanja i otpornost na phishing, provjereni jedno po jedno.

Računi i pristupi

Lozinke, dvostruka autentifikacija, privilegirani računi i pristupi vanjskih suradnika, detaljno pregledani.

Računala i poslužitelji

Zakrpe, šifriranje, antivirusna zaštita, konfiguracije i zastarjeli softver, provjereni na svakom stroju.

Sigurnosne kopije i oporavak

Provjeravamo da se vaši podaci stvarno mogu vratiti, i koliko brzo.

Ljudski čimbenik

Simulirana phishing kampanja i razgovori, kako bismo izmjerili reflekse vaših timova.

Usklađenost

Vaše prakse uspoređene sa zahtjevima zaštite podataka i standardima vaše djelatnosti.

Kako se provodi audit

Tri koraka, izvješće koje se čita s lakoćom

  1. Definiranje opsega

    S vama definiramo opseg, vremenski plan i pravila angažmana penetracijskog testiranja.

  2. Istraživanje

    Naši inženjeri analiziraju, testiraju i dokumentiraju svaku slabost, uz dokaz njezina iskorištavanja.

  3. Predstavljanje rezultata

    Dobivate sažetak za upravu, detaljno tehničko izvješće i plan djelovanja poredan po prioritetima, koje predstavljamo vašim timovima.

Naše usluge kibernetičke sigurnosti

Tri usluge, jedan tim

Upravljana kibernetička sigurnost

Neprekidan nadzor, autentificirana e-pošta, praćenje lažnih domena i odgovor na incidente.

Otkrijte upravljanu kibernetičku sigurnost

Sigurnosni audit

Penetracijsko testiranje i cjelovita revizija vašeg informacijskog sustava, uz plan djelovanja po prioritetima.

Ovdje ste

Upravljanje IT opremom

Računala, poslužitelji, telefoni i šifrirana privatna mreža, kojima upravljaju i koje štite naši inženjeri.

Otkrijte upravljanje IT opremom

Česta pitanja

Vaša pitanja o sigurnosnom auditu

Koliko traje sigurnosni audit?

Od nekoliko dana do nekoliko tjedana, ovisno o opsegu. Vremenski plan utvrđuje se pri definiranju opsega, a testovi se planiraju tako da vaše poslovanje teče neometano.

Kako se penetracijsko testiranje usklađuje s našim poslovanjem?

Testovi se provode u pisanom okviru, u terminima dogovorenima s vama. Najosjetljiviji pokušaji izvode se izvan produkcijskog radnog vremena ili u testnom okruženju.

Što sadrži izvješće o auditu?

Sažetak za upravu, koji rangira rizike prema ozbiljnosti; tehničko izvješće, koje opisuje svaku slabost, njezin dokaz i ispravak; te datirani plan djelovanja.

Možete li otkloniti pronađene ranjivosti?

Da. Naši inženjeri provode plan djelovanja, a zatim ponovnim auditom provjeravaju je li svaka slabost otklonjena. Zaštita se potom nastavlja kroz našu upravljanu kibernetičku sigurnost.

Ostaju li naše informacije povjerljive?

Da. Audit je obuhvaćen ugovorom o povjerljivosti potpisanim prije prvog testa, a prikupljeni podaci šifriraju se i uništavaju na kraju projekta.

Kako se određuje cijena audita?

Prema ponudi, ovisno o opsegu utvrđenom pri definiranju: stranicama, aplikacijama, računalima, poslužiteljima i razgovorima.

Razgovarajmo o sigurnosti vaše tvrtke

Opišite nam svoje poslovanje i informatičko okruženje: predložit ćemo vam dijagnostiku, audit ili upravljanje koje vam odgovara.

Kontaktirajte nas