Sécherheetsaudit

Wësst genee, wou Äre Betrib exponéiert ass

Penetratiounstest, Konfiguratiounen, Messagerie, Zougäng a Backups: Mir testen Ären Informatiounssystem sou, wéi en Ugräifer et géif maachen, an iwwerginn Iech duerno e kloeren Aktiounsplang.

D'Virgoensweis kucken
  • Penetratiounstest
  • Bericht fir d'Direktioun
  • Prioriséierten Aktiounsplang

Eng Equipe, déi oppasst

Beim éischte Signal handelen eis Ingenieuren

Ugrëff zilen haut op Betriber vun all Gréisst, mat gefälschten E-Mailen, déi täuschend echt ausgesinn. Eis Ingenieuren iwwerwaachen Är Domainen, Är Messagerie, Är Aarbechtsplazen an Är Serveren permanent, a reagéiere methodesch op all Alarm.

Eng Domain, déi Är imitéiert, gouf grad registréiert, fir Är Clienten ze täuschen.

Mir fannen se vun der Registréierung un, alarméieren Iech a leeden hir Läschung beim Registry a beim Hosting-Provider an d'Weeër.

E Mataarbechter huet säi Passwuert op enger gefälschter Umeldungssäit aginn.

Mir maachen seng Sessiounen zou, erneieren seng Zougäng a kontrolléieren, datt keng Weiderleedungsregel op senger Messagerie ugeluecht gouf.

E Laptop ass verluer gaangen oder geklaut ginn.

Seng Zougäng gi gespaart a seng Donnéeën op Distanz geläscht; seng verschlësselt Festplack bleift onliesbar.

Fir eng Software, déi Dir benotzt, gëtt eng kritesch Sécherheetslück publizéiert.

Mir identifizéieren déi betraffen Aarbechtsplazen a Serveren, installéieren de Patch prioritär a ginn Iech e Bericht dozou.

Wat mir auditéieren

Äre ganzen Informatiounssystem, genee ënner d'Lupp geholl

Penetratiounstest

Mir gräifen Är Websäiten, Är Applikatiounen an Är Fernzougäng mat de Methode vun den Ugräifer un, an engem Kader, dee mat Iech ofgemaach ass.

Exponéiert Uewerfläch

Domainen, Subdomainen, Servicer, déi um Internet erreechbar sinn, an Zertifikater: alles, wat en Ugräifer vun Iech gesäit, inventariséiert.

Messagerie

Authentifizéierung vun der Domain, Filterung, Weiderleedungsregelen a Widderstandsfäegkeet géint Phishing, Punkt fir Punkt kontrolléiert.

Konten an Zougäng

Passwierder, Zwee-Faktor-Authentifizéierung, privilegiéiert Konten an Zougäng vun Déngschtleeschter, am Detail iwwerpréift.

Aarbechtsplazen a Serveren

Patchen, Verschlësselung, Antivirus, Konfiguratiounen a vereelzt Software, op all Maschinn erfaasst.

Backups a Reprise

Mir kontrolléieren, datt Är Donnéeë sech wierklech restauréiere loossen, an a wéi enger Zäit.

De mënschleche Facteur

Simuléiert Phishing-Campagne an Entretienen, fir d'Reflexer vun Ären Equipen ze moossen.

Konformitéit

Är Praktiken am Verglach mat den Ufuerderunge vum Dateschutz an de Referenzen vun Ärem Secteur.

Wéi den Audit ofleeft

Dräi Etappen, e Bericht, deen sech liese léisst

  1. Kadréierung

    Mir leeë mat Iech de Perimeter, de Kalenner an d'Asazregele vum Penetratiounstest fest.

  2. Ënnersichung

    Eis Ingenieuren analyséieren, testen an dokumentéieren all Schwächt, mam Beweis, datt se ausgenotzt ka ginn.

  3. Restitutioun

    Dir kritt eng Synthees fir d'Direktioun, en detailléierten technesche Bericht an en Aktiounsplang no Prioritéit, virgestallt fir Är Equipen.

Eis Servicer fir IT-Sécherheet

Dräi Servicer, eng Equipe

Managed Security

Permanent Iwwerwaachung, authentifizéiert Messagerie, Iwwerwaachung vun Doppelgänger-Domainen an Incident Response.

Managed Security entdecken

Sécherheetsaudit

Penetratiounstest a komplett Iwwerpréiwung vun Ärem Informatiounssystem, mat engem prioriséierten Aktiounsplang.

Dir sidd hei

IT-Geräterverwaltung

Aarbechtsplazen, Serveren, Smartphonen a verschlësselt privat Netzwierk, geréiert a geséchert vun eisen Ingenieuren.

D'IT-Geräterverwaltung entdecken

Heefeg Froen

Är Froen iwwer de Sécherheetsaudit

Wéi laang dauert e Sécherheetsaudit?

Vun e puer Deeg bis e puer Wochen, jee no Perimeter. De Kalenner gëtt bei der Kadréierung festgeluecht, an d'Tester gi sou geplangt, datt Är Aktivitéit roueg weiderleeft.

Wéi gëtt de Penetratiounstest mat eiser Aktivitéit ofgestëmmt?

D'Tester lafen an engem schrëftleche Kader, zu den Zäiten, déi mat Iech ofgemaach sinn. Déi sensibelst Versich ginn ausserhalb vun de Produktiounszäiten oder op enger Testëmfeld gemaach.

Wat steet am Auditbericht?

Eng Synthees fir d'Direktioun, déi d'Risiken no Gravitéit klasséiert; en technesche Bericht, deen all Schwächt, hire Beweis an hir Korrektur beschreift; an en datéierten Aktiounsplang.

Kënnt Dir déi fonnte Lücke behiewen?

Jo. Eis Ingenieuren setzen den Aktiounsplang ëm a maachen duerno e Kontrollaudit, deen iwwerpréift, datt all Schwächt behuewen ass. De Schutz geet duerno mat eiser Managed Security weider.

Bleiwen eis Informatiounen vertraulech?

Jo. Den Audit ass duerch eng Vertraulechkeetsverpflichtung ofgedeckt, déi virum éischten Test ënnerschriwwe gëtt, an déi gesammelt Elementer ginn verschlësselt an um Enn vun der Missioun zerstéiert.

Wéi gëtt den Audit berechent?

Op Devis, no dem Perimeter, deen bei der Kadréierung definéiert gouf: Websäiten, Applikatiounen, Aarbechtsplazen, Serveren an Entretienen.

Schwätze mir iwwer d'Sécherheet vun Ärem Betrib

Beschreift eis Är Aktivitéit an Är Informatik: Mir proposéieren Iech d'Diagnos, den Audit oder d'Betreiung, déi zu Iech passt.

Kontaktéiert eis