Biztonsági audit
Tudja meg pontosan, hol sebezhető a vállalkozása
Behatolásteszt, konfigurációk, levelezés, hozzáférések és mentések: úgy teszteljük informatikai rendszerét, ahogyan egy támadó tenné, majd világos intézkedési tervet adunk át.
- Behatolásteszt
- Jelentés a vezetőségnek
- Prioritizált intézkedési terv
Egy csapat, amely őrködik
Az első jelre mérnökeink azonnal lépnek
A támadások ma már minden méretű vállalkozást céloznak, tökéletesen hitelesnek tűnő csaló e-mailekkel. Mérnökeink folyamatosan felügyelik domainjeit, levelezését, számítógépeit és szervereit, és minden riasztásra módszeresen reagálnak.
Most regisztráltak egy domaint, amely az Önét utánozza, hogy megtévessze ügyfeleit.
Már a regisztrációkor kiszűrjük, értesítjük Önt, és kezdeményezzük az eltávolítását a domainnyilvántartónál és a tárhelyszolgáltatónál.
Egy munkatárs megadta a jelszavát egy hamis bejelentkezési oldalon.
Lezárjuk a munkameneteit, megújítjuk a hozzáféréseit, és átvizsgáljuk a postafiókja továbbítási szabályait.
Elveszett vagy ellopták egy laptopot.
A hozzáféréseit visszavonjuk, az adatait távolról töröljük; titkosított lemeze olvashatatlan marad.
Kritikus sebezhetőséget tettek közzé egy Ön által használt szoftverben.
Azonosítjuk az érintett számítógépeket és szervereket, elsőbbséggel telepítjük a javítást, és beszámolunk Önnek.
Amit auditálunk
Teljes informatikai rendszere nagyító alatt
Behatolásteszt
A támadók módszereivel teszteljük webhelyeit, alkalmazásait és távoli hozzáféréseit, az Önnel egyeztetett keretek között.
Támadási felület
Domainek, aldomainek, internetről elérhető szolgáltatások és tanúsítványok: mindaz, amit egy támadó lát Önből, leltárba véve.
Levelezés
Domainhitelesítés, szűrés, továbbítási szabályok és az adathalászattal szembeni ellenálló képesség, egyenként ellenőrizve.
Fiókok és hozzáférések
Jelszavak, kétfaktoros hitelesítés, kiemelt jogosultságú fiókok és a külső partnerek hozzáférései, részletesen átvizsgálva.
Számítógépek és szerverek
Javítások, titkosítás, vírusvédelem, konfigurációk és elavult szoftverek, minden gépen felmérve.
Mentés és helyreállítás
Igazoljuk, hogy adatai valóban visszaállíthatók, és megmérjük, mennyi idő alatt.
Emberi tényező
Szimulált adathalász kampány és interjúk, amelyek felmérik munkatársai reflexeit.
Megfelelőség
Gyakorlatainak összevetése az adatvédelmi követelményekkel és ágazata szabványaival.
Az audit menete
Három lépés, egy érthető jelentés
-
Hatókör meghatározása
Önnel együtt rögzítjük a behatolásteszt hatókörét, ütemezését és szabályait.
-
Vizsgálat
Mérnökeink elemeznek, tesztelnek és dokumentálnak minden gyengeséget, a kihasználhatóság bizonyítékával együtt.
-
Eredmények átadása
Vezetői összefoglalót, részletes műszaki jelentést és prioritási sorrendbe állított intézkedési tervet kap, amelyeket munkatársainak is bemutatunk.
Kiberbiztonsági szolgáltatásaink
Három szolgáltatás, egy csapat
Menedzselt kiberbiztonság
Folyamatos felügyelet, hitelesített levelezés, hamis domainek figyelése és incidenskezelés.
Tovább a menedzselt kiberbiztonsághozBiztonsági audit
Behatolásteszt és informatikai rendszerének teljes körű átvilágítása, prioritási sorrendbe állított intézkedési tervvel.
Ön itt vanIT-üzemeltetés
Számítógépek, szerverek, telefonok és titkosított magánhálózat, mérnökeink üzemeltetésében és védelmében.
Tovább az IT-üzemeltetéshezGyakori kérdések
Kérdések a biztonsági auditról
Mennyi ideig tart egy biztonsági audit?
A hatókörtől függően néhány naptól néhány hétig. Az ütemezést a hatókör meghatározásakor rögzítjük, a teszteket pedig úgy tervezzük, hogy vállalkozása zavartalanul működjön.
Hogyan illeszkedik a behatolásteszt a napi működésünkhöz?
A tesztek írásban rögzített keretek között, az Önnel egyeztetett időpontokban zajlanak. A legérzékenyebb próbákat az éles üzemidőn kívül vagy tesztkörnyezetben végezzük.
Mit tartalmaz az auditjelentés?
Vezetői összefoglalót, amely súlyosság szerint rangsorolja a kockázatokat; műszaki jelentést, amely leírja az egyes gyengeségeket, azok bizonyítékát és javítását; valamint ütemezett intézkedési tervet.
Ki tudják javítani a feltárt sebezhetőségeket?
Igen. Mérnökeink végrehajtják az intézkedési tervet, majd ellenőrző auditot végeznek, amely igazolja, hogy minden gyengeség megszűnt. A védelem ezután menedzselt kiberbiztonsági szolgáltatásunkkal folytatódik.
Bizalmasak maradnak az információink?
Igen. Az auditra az első teszt előtt aláírt titoktartási kötelezettségvállalás vonatkozik, az összegyűjtött anyagokat titkosítjuk, és a megbízás végén megsemmisítjük.
Hogyan alakul az audit ára?
Egyedi ajánlat alapján, a hatókör meghatározásakor rögzített terjedelem szerint: webhelyek, alkalmazások, számítógépek, szerverek és interjúk.
Beszéljünk vállalkozása biztonságáról
Mutassa be tevékenységét és informatikai környezetét: javasoljuk az Önnek megfelelő felmérést, auditot vagy üzemeltetést.