Saugumo auditas

Sužinokite, kur tiksliai jūsų įmonė pažeidžiama

Įsiskverbimo testas, konfigūracijos, el. paštas, prieigos ir atsarginės kopijos: išbandome jūsų informacinę sistemą taip, kaip tai darytų užpuolikas, ir pateikiame aiškų veiksmų planą.

Kaip vyksta auditas
  • Įsiskverbimo testas
  • Ataskaita vadovybei
  • Prioritetizuotas veiksmų planas

Budinti komanda

Vos pasirodžius pirmam signalui, mūsų inžinieriai jau veikia

Šiandien atakos taikomos įvairaus dydžio įmonėms, o apgaulingi el. laiškai atrodo visiškai tikroviškai. Mūsų inžinieriai nuolat stebi jūsų domenus, el. paštą, darbo vietas ir serverius bei metodiškai reaguoja į kiekvieną įspėjimą.

Ką tik užregistruotas domenas, imituojantis jūsiškį, kad apgautų jūsų klientus.

Aptinkame jį vos užregistruotą, įspėjame jus ir inicijuojame jo pašalinimą per domenų registrą ir prieglobos paslaugų teikėją.

Darbuotojas įvedė savo slaptažodį netikrame prisijungimo puslapyje.

Uždarome jo sesijas, atnaujiname prieigas ir patikriname, ar jo pašto dėžutėje neatsirado persiuntimo taisyklių.

Nešiojamasis kompiuteris pamestas arba pavogtas.

Jo prieigos atšaukiamos, o duomenys ištrinami nuotoliniu būdu; užšifruotas diskas lieka neperskaitomas.

Paskelbta kritinė pažeidžiamybė programinėje įrangoje, kurią naudojate.

Nustatome paveiktas darbo vietas ir serverius, prioritetine tvarka įdiegiame pataisą ir jus apie tai informuojame.

Ką audituojame

Visa jūsų informacinė sistema, patikrinta iki smulkmenų

Įsiskverbimo testas

Atakuojame jūsų svetaines, programas ir nuotolines prieigas užpuolikų metodais, su jumis suderintose ribose.

Atakos paviršius

Domenai, subdomenai, internete atviros paslaugos ir sertifikatai: viskas, ką apie jus mato užpuolikas, inventorizuota.

El. paštas

Domeno autentifikavimas, filtravimas, persiuntimo taisyklės ir atsparumas sukčiavimui, patikrinti po vieną.

Paskyros ir prieigos

Slaptažodžiai, dviejų veiksnių autentifikavimas, privilegijuotos paskyros ir paslaugų teikėjų prieigos, išsamiai peržiūrėti.

Darbo vietos ir serveriai

Pataisos, šifravimas, antivirusinė apsauga, konfigūracijos ir pasenusi programinė įranga, patikrinti kiekviename įrenginyje.

Atsarginės kopijos ir atkūrimas

Patikriname, kad jūsų duomenys iš tiesų atkuriami, ir per kiek laiko.

Žmogiškasis veiksnys

Imituota sukčiavimo kampanija ir pokalbiai, kad įvertintume jūsų komandų refleksus.

Atitiktis

Jūsų praktika, palyginta su duomenų apsaugos reikalavimais ir jūsų sektoriaus standartais.

Kaip vyksta auditas

Trys etapai, aiški ataskaita

  1. Apimties nustatymas

    Kartu su jumis nustatome įsiskverbimo testo apimtį, grafiką ir vykdymo taisykles.

  2. Tyrimas

    Mūsų inžinieriai analizuoja, testuoja ir dokumentuoja kiekvieną silpnąją vietą su jos išnaudojimo įrodymu.

  3. Rezultatų pristatymas

    Gaunate santrauką vadovybei, išsamią techninę ataskaitą ir pagal prioritetus surikiuotą veiksmų planą, kuriuos pristatome jūsų komandoms.

Mūsų kibernetinio saugumo paslaugos

Trys paslaugos, viena komanda

Valdomas kibernetinis saugumas

Nuolatinė stebėsena, autentifikuotas el. paštas, domenų imitacijų stebėjimas ir reagavimas į incidentus.

Sužinokite apie valdomą kibernetinį saugumą

Saugumo auditas

Įsiskverbimo testas ir išsami jūsų informacinės sistemos peržiūra su prioritetizuotu veiksmų planu.

Jūs esate čia

Kompiuterių parko valdymas

Darbo vietos, serveriai, telefonai ir šifruotas privatus tinklas, valdomi ir apsaugoti mūsų inžinierių.

Sužinokite apie kompiuterių parko valdymą

Dažni klausimai

Jūsų klausimai apie saugumo auditą

Kiek trunka saugumo auditas?

Nuo kelių dienų iki kelių savaičių, priklausomai nuo apimties. Grafikas nustatomas apimties nustatymo etape, o testai planuojami taip, kad jūsų veikla vyktų sklandžiai.

Kaip įsiskverbimo testas derinamas su mūsų veikla?

Testai atliekami pagal rašytinį susitarimą, su jumis suderintu laiku. Jautriausi bandymai vykdomi ne darbo valandomis arba testavimo aplinkoje.

Ką apima audito ataskaita?

Santrauką vadovybei, kurioje rizikos surikiuotos pagal svarbą; techninę ataskaitą, aprašančią kiekvieną silpnąją vietą, jos įrodymą ir ištaisymą; ir veiksmų planą su terminais.

Ar galite ištaisyti nustatytas spragas?

Taip. Mūsų inžinieriai įgyvendina veiksmų planą, tada atlieka pakartotinį auditą, kuris patvirtina, kad kiekviena silpnoji vieta ištaisyta. Toliau apsauga tęsiama su mūsų valdomu kibernetiniu saugumu.

Ar mūsų informacija lieka konfidenciali?

Taip. Auditui taikomas konfidencialumo įsipareigojimas, pasirašomas prieš pirmąjį testą, o surinkta informacija šifruojama ir sunaikinama pasibaigus užduočiai.

Kaip apskaičiuojama audito kaina?

Pagal individualų pasiūlymą, atsižvelgiant į pirmajame etape nustatytą apimtį: svetaines, programas, darbo vietas, serverius ir pokalbius.

Pakalbėkime apie jūsų įmonės saugumą

Papasakokite apie savo veiklą ir IT sistemas: pasiūlysime jums tinkamą diagnostiką, auditą ar visapusišką priežiūrą.

Susisiekite su mumis