Biztonsági audit

Tudja meg pontosan, hol sebezhető a vállalkozása

Behatolásteszt, konfigurációk, levelezés, hozzáférések és mentések: úgy teszteljük informatikai rendszerét, ahogyan egy támadó tenné, majd világos intézkedési tervet adunk át.

A módszerünk
  • Behatolásteszt
  • Jelentés a vezetőségnek
  • Prioritizált intézkedési terv

Egy csapat, amely őrködik

Az első jelre mérnökeink azonnal lépnek

A támadások ma már minden méretű vállalkozást céloznak, tökéletesen hitelesnek tűnő csaló e-mailekkel. Mérnökeink folyamatosan felügyelik domainjeit, levelezését, számítógépeit és szervereit, és minden riasztásra módszeresen reagálnak.

Most regisztráltak egy domaint, amely az Önét utánozza, hogy megtévessze ügyfeleit.

Már a regisztrációkor kiszűrjük, értesítjük Önt, és kezdeményezzük az eltávolítását a domainnyilvántartónál és a tárhelyszolgáltatónál.

Egy munkatárs megadta a jelszavát egy hamis bejelentkezési oldalon.

Lezárjuk a munkameneteit, megújítjuk a hozzáféréseit, és átvizsgáljuk a postafiókja továbbítási szabályait.

Elveszett vagy ellopták egy laptopot.

A hozzáféréseit visszavonjuk, az adatait távolról töröljük; titkosított lemeze olvashatatlan marad.

Kritikus sebezhetőséget tettek közzé egy Ön által használt szoftverben.

Azonosítjuk az érintett számítógépeket és szervereket, elsőbbséggel telepítjük a javítást, és beszámolunk Önnek.

Amit auditálunk

Teljes informatikai rendszere nagyító alatt

Behatolásteszt

A támadók módszereivel teszteljük webhelyeit, alkalmazásait és távoli hozzáféréseit, az Önnel egyeztetett keretek között.

Támadási felület

Domainek, aldomainek, internetről elérhető szolgáltatások és tanúsítványok: mindaz, amit egy támadó lát Önből, leltárba véve.

Levelezés

Domainhitelesítés, szűrés, továbbítási szabályok és az adathalászattal szembeni ellenálló képesség, egyenként ellenőrizve.

Fiókok és hozzáférések

Jelszavak, kétfaktoros hitelesítés, kiemelt jogosultságú fiókok és a külső partnerek hozzáférései, részletesen átvizsgálva.

Számítógépek és szerverek

Javítások, titkosítás, vírusvédelem, konfigurációk és elavult szoftverek, minden gépen felmérve.

Mentés és helyreállítás

Igazoljuk, hogy adatai valóban visszaállíthatók, és megmérjük, mennyi idő alatt.

Emberi tényező

Szimulált adathalász kampány és interjúk, amelyek felmérik munkatársai reflexeit.

Megfelelőség

Gyakorlatainak összevetése az adatvédelmi követelményekkel és ágazata szabványaival.

Az audit menete

Három lépés, egy érthető jelentés

  1. Hatókör meghatározása

    Önnel együtt rögzítjük a behatolásteszt hatókörét, ütemezését és szabályait.

  2. Vizsgálat

    Mérnökeink elemeznek, tesztelnek és dokumentálnak minden gyengeséget, a kihasználhatóság bizonyítékával együtt.

  3. Eredmények átadása

    Vezetői összefoglalót, részletes műszaki jelentést és prioritási sorrendbe állított intézkedési tervet kap, amelyeket munkatársainak is bemutatunk.

Kiberbiztonsági szolgáltatásaink

Három szolgáltatás, egy csapat

Menedzselt kiberbiztonság

Folyamatos felügyelet, hitelesített levelezés, hamis domainek figyelése és incidenskezelés.

Tovább a menedzselt kiberbiztonsághoz

Biztonsági audit

Behatolásteszt és informatikai rendszerének teljes körű átvilágítása, prioritási sorrendbe állított intézkedési tervvel.

Ön itt van

IT-üzemeltetés

Számítógépek, szerverek, telefonok és titkosított magánhálózat, mérnökeink üzemeltetésében és védelmében.

Tovább az IT-üzemeltetéshez

Gyakori kérdések

Kérdések a biztonsági auditról

Mennyi ideig tart egy biztonsági audit?

A hatókörtől függően néhány naptól néhány hétig. Az ütemezést a hatókör meghatározásakor rögzítjük, a teszteket pedig úgy tervezzük, hogy vállalkozása zavartalanul működjön.

Hogyan illeszkedik a behatolásteszt a napi működésünkhöz?

A tesztek írásban rögzített keretek között, az Önnel egyeztetett időpontokban zajlanak. A legérzékenyebb próbákat az éles üzemidőn kívül vagy tesztkörnyezetben végezzük.

Mit tartalmaz az auditjelentés?

Vezetői összefoglalót, amely súlyosság szerint rangsorolja a kockázatokat; műszaki jelentést, amely leírja az egyes gyengeségeket, azok bizonyítékát és javítását; valamint ütemezett intézkedési tervet.

Ki tudják javítani a feltárt sebezhetőségeket?

Igen. Mérnökeink végrehajtják az intézkedési tervet, majd ellenőrző auditot végeznek, amely igazolja, hogy minden gyengeség megszűnt. A védelem ezután menedzselt kiberbiztonsági szolgáltatásunkkal folytatódik.

Bizalmasak maradnak az információink?

Igen. Az auditra az első teszt előtt aláírt titoktartási kötelezettségvállalás vonatkozik, az összegyűjtött anyagokat titkosítjuk, és a megbízás végén megsemmisítjük.

Hogyan alakul az audit ára?

Egyedi ajánlat alapján, a hatókör meghatározásakor rögzített terjedelem szerint: webhelyek, alkalmazások, számítógépek, szerverek és interjúk.

Beszéljünk vállalkozása biztonságáról

Mutassa be tevékenységét és informatikai környezetét: javasoljuk az Önnek megfelelő felmérést, auditot vagy üzemeltetést.

Kapcsolatfelvétel