Sigurnosni audit
Saznajte točno gdje je vaša tvrtka izložena
Penetracijsko testiranje, konfiguracije, e-pošta, pristupi i sigurnosne kopije: vaš informacijski sustav testiramo onako kako bi to učinio napadač, a zatim vam predajemo jasan plan djelovanja.
- Penetracijsko testiranje
- Izvješće za upravu
- Plan djelovanja po prioritetima
Tim koji bdije nad vama
Na prvi znak, naši inženjeri djeluju
Napadi danas ciljaju tvrtke svih veličina, putem lažnih e-poruka savršeno uvjerljivog izgleda. Naši inženjeri neprekidno nadziru vaše domene, e-poštu, računala i poslužitelje te na svako upozorenje odgovaraju metodično.
Upravo je registrirana domena koja oponaša vašu, kako bi zavarala vaše klijente.
Otkrivamo je čim se registrira, upozoravamo vas i pokrećemo njezino uklanjanje kod registra i pružatelja hostinga.
Zaposlenik je unio lozinku na lažnoj stranici za prijavu.
Zatvaramo njegove sesije, obnavljamo pristupne podatke i provjeravamo sva pravila prosljeđivanja u njegovu poštanskom sandučiću.
Prijenosno računalo je izgubljeno ili ukradeno.
Njegovi se pristupi opozivaju, a podaci brišu na daljinu; šifrirani disk ostaje nečitljiv.
Objavljena je kritična ranjivost u softveru koji koristite.
Utvrđujemo pogođena računala i poslužitelje, prioritetno instaliramo zakrpu i o tome vas izvješćujemo.
Što provjeravamo
Cijeli vaš informacijski sustav, temeljito provjeren
Penetracijsko testiranje
Vaše stranice, aplikacije i udaljene pristupe napadamo metodama napadača, u okviru dogovorenom s vama.
Izložena površina
Domene, poddomene, usluge otvorene prema internetu i certifikati: sve što napadač vidi o vama, popisano.
E-pošta
Autentifikacija domene, filtriranje, pravila prosljeđivanja i otpornost na phishing, provjereni jedno po jedno.
Računi i pristupi
Lozinke, dvostruka autentifikacija, privilegirani računi i pristupi vanjskih suradnika, detaljno pregledani.
Računala i poslužitelji
Zakrpe, šifriranje, antivirusna zaštita, konfiguracije i zastarjeli softver, provjereni na svakom stroju.
Sigurnosne kopije i oporavak
Provjeravamo da se vaši podaci stvarno mogu vratiti, i koliko brzo.
Ljudski čimbenik
Simulirana phishing kampanja i razgovori, kako bismo izmjerili reflekse vaših timova.
Usklađenost
Vaše prakse uspoređene sa zahtjevima zaštite podataka i standardima vaše djelatnosti.
Kako se provodi audit
Tri koraka, izvješće koje se čita s lakoćom
-
Definiranje opsega
S vama definiramo opseg, vremenski plan i pravila angažmana penetracijskog testiranja.
-
Istraživanje
Naši inženjeri analiziraju, testiraju i dokumentiraju svaku slabost, uz dokaz njezina iskorištavanja.
-
Predstavljanje rezultata
Dobivate sažetak za upravu, detaljno tehničko izvješće i plan djelovanja poredan po prioritetima, koje predstavljamo vašim timovima.
Naše usluge kibernetičke sigurnosti
Tri usluge, jedan tim
Upravljana kibernetička sigurnost
Neprekidan nadzor, autentificirana e-pošta, praćenje lažnih domena i odgovor na incidente.
Otkrijte upravljanu kibernetičku sigurnostSigurnosni audit
Penetracijsko testiranje i cjelovita revizija vašeg informacijskog sustava, uz plan djelovanja po prioritetima.
Ovdje steUpravljanje IT opremom
Računala, poslužitelji, telefoni i šifrirana privatna mreža, kojima upravljaju i koje štite naši inženjeri.
Otkrijte upravljanje IT opremomČesta pitanja
Vaša pitanja o sigurnosnom auditu
Koliko traje sigurnosni audit?
Od nekoliko dana do nekoliko tjedana, ovisno o opsegu. Vremenski plan utvrđuje se pri definiranju opsega, a testovi se planiraju tako da vaše poslovanje teče neometano.
Kako se penetracijsko testiranje usklađuje s našim poslovanjem?
Testovi se provode u pisanom okviru, u terminima dogovorenima s vama. Najosjetljiviji pokušaji izvode se izvan produkcijskog radnog vremena ili u testnom okruženju.
Što sadrži izvješće o auditu?
Sažetak za upravu, koji rangira rizike prema ozbiljnosti; tehničko izvješće, koje opisuje svaku slabost, njezin dokaz i ispravak; te datirani plan djelovanja.
Možete li otkloniti pronađene ranjivosti?
Da. Naši inženjeri provode plan djelovanja, a zatim ponovnim auditom provjeravaju je li svaka slabost otklonjena. Zaštita se potom nastavlja kroz našu upravljanu kibernetičku sigurnost.
Ostaju li naše informacije povjerljive?
Da. Audit je obuhvaćen ugovorom o povjerljivosti potpisanim prije prvog testa, a prikupljeni podaci šifriraju se i uništavaju na kraju projekta.
Kako se određuje cijena audita?
Prema ponudi, ovisno o opsegu utvrđenom pri definiranju: stranicama, aplikacijama, računalima, poslužiteljima i razgovorima.
Razgovarajmo o sigurnosti vaše tvrtke
Opišite nam svoje poslovanje i informatičko okruženje: predložit ćemo vam dijagnostiku, audit ili upravljanje koje vam odgovara.