Sécherheetsaudit
Wësst genee, wou Äre Betrib exponéiert ass
Penetratiounstest, Konfiguratiounen, Messagerie, Zougäng a Backups: Mir testen Ären Informatiounssystem sou, wéi en Ugräifer et géif maachen, an iwwerginn Iech duerno e kloeren Aktiounsplang.
- Penetratiounstest
- Bericht fir d'Direktioun
- Prioriséierten Aktiounsplang
Eng Equipe, déi oppasst
Beim éischte Signal handelen eis Ingenieuren
Ugrëff zilen haut op Betriber vun all Gréisst, mat gefälschten E-Mailen, déi täuschend echt ausgesinn. Eis Ingenieuren iwwerwaachen Är Domainen, Är Messagerie, Är Aarbechtsplazen an Är Serveren permanent, a reagéiere methodesch op all Alarm.
Eng Domain, déi Är imitéiert, gouf grad registréiert, fir Är Clienten ze täuschen.
Mir fannen se vun der Registréierung un, alarméieren Iech a leeden hir Läschung beim Registry a beim Hosting-Provider an d'Weeër.
E Mataarbechter huet säi Passwuert op enger gefälschter Umeldungssäit aginn.
Mir maachen seng Sessiounen zou, erneieren seng Zougäng a kontrolléieren, datt keng Weiderleedungsregel op senger Messagerie ugeluecht gouf.
E Laptop ass verluer gaangen oder geklaut ginn.
Seng Zougäng gi gespaart a seng Donnéeën op Distanz geläscht; seng verschlësselt Festplack bleift onliesbar.
Fir eng Software, déi Dir benotzt, gëtt eng kritesch Sécherheetslück publizéiert.
Mir identifizéieren déi betraffen Aarbechtsplazen a Serveren, installéieren de Patch prioritär a ginn Iech e Bericht dozou.
Wat mir auditéieren
Äre ganzen Informatiounssystem, genee ënner d'Lupp geholl
Penetratiounstest
Mir gräifen Är Websäiten, Är Applikatiounen an Är Fernzougäng mat de Methode vun den Ugräifer un, an engem Kader, dee mat Iech ofgemaach ass.
Exponéiert Uewerfläch
Domainen, Subdomainen, Servicer, déi um Internet erreechbar sinn, an Zertifikater: alles, wat en Ugräifer vun Iech gesäit, inventariséiert.
Messagerie
Authentifizéierung vun der Domain, Filterung, Weiderleedungsregelen a Widderstandsfäegkeet géint Phishing, Punkt fir Punkt kontrolléiert.
Konten an Zougäng
Passwierder, Zwee-Faktor-Authentifizéierung, privilegiéiert Konten an Zougäng vun Déngschtleeschter, am Detail iwwerpréift.
Aarbechtsplazen a Serveren
Patchen, Verschlësselung, Antivirus, Konfiguratiounen a vereelzt Software, op all Maschinn erfaasst.
Backups a Reprise
Mir kontrolléieren, datt Är Donnéeë sech wierklech restauréiere loossen, an a wéi enger Zäit.
De mënschleche Facteur
Simuléiert Phishing-Campagne an Entretienen, fir d'Reflexer vun Ären Equipen ze moossen.
Konformitéit
Är Praktiken am Verglach mat den Ufuerderunge vum Dateschutz an de Referenzen vun Ärem Secteur.
Wéi den Audit ofleeft
Dräi Etappen, e Bericht, deen sech liese léisst
-
Kadréierung
Mir leeë mat Iech de Perimeter, de Kalenner an d'Asazregele vum Penetratiounstest fest.
-
Ënnersichung
Eis Ingenieuren analyséieren, testen an dokumentéieren all Schwächt, mam Beweis, datt se ausgenotzt ka ginn.
-
Restitutioun
Dir kritt eng Synthees fir d'Direktioun, en detailléierten technesche Bericht an en Aktiounsplang no Prioritéit, virgestallt fir Är Equipen.
Eis Servicer fir IT-Sécherheet
Dräi Servicer, eng Equipe
Managed Security
Permanent Iwwerwaachung, authentifizéiert Messagerie, Iwwerwaachung vun Doppelgänger-Domainen an Incident Response.
Managed Security entdeckenSécherheetsaudit
Penetratiounstest a komplett Iwwerpréiwung vun Ärem Informatiounssystem, mat engem prioriséierten Aktiounsplang.
Dir sidd heiIT-Geräterverwaltung
Aarbechtsplazen, Serveren, Smartphonen a verschlësselt privat Netzwierk, geréiert a geséchert vun eisen Ingenieuren.
D'IT-Geräterverwaltung entdeckenHeefeg Froen
Är Froen iwwer de Sécherheetsaudit
Wéi laang dauert e Sécherheetsaudit?
Vun e puer Deeg bis e puer Wochen, jee no Perimeter. De Kalenner gëtt bei der Kadréierung festgeluecht, an d'Tester gi sou geplangt, datt Är Aktivitéit roueg weiderleeft.
Wéi gëtt de Penetratiounstest mat eiser Aktivitéit ofgestëmmt?
D'Tester lafen an engem schrëftleche Kader, zu den Zäiten, déi mat Iech ofgemaach sinn. Déi sensibelst Versich ginn ausserhalb vun de Produktiounszäiten oder op enger Testëmfeld gemaach.
Wat steet am Auditbericht?
Eng Synthees fir d'Direktioun, déi d'Risiken no Gravitéit klasséiert; en technesche Bericht, deen all Schwächt, hire Beweis an hir Korrektur beschreift; an en datéierten Aktiounsplang.
Kënnt Dir déi fonnte Lücke behiewen?
Jo. Eis Ingenieuren setzen den Aktiounsplang ëm a maachen duerno e Kontrollaudit, deen iwwerpréift, datt all Schwächt behuewen ass. De Schutz geet duerno mat eiser Managed Security weider.
Bleiwen eis Informatiounen vertraulech?
Jo. Den Audit ass duerch eng Vertraulechkeetsverpflichtung ofgedeckt, déi virum éischten Test ënnerschriwwe gëtt, an déi gesammelt Elementer ginn verschlësselt an um Enn vun der Missioun zerstéiert.
Wéi gëtt den Audit berechent?
Op Devis, no dem Perimeter, deen bei der Kadréierung definéiert gouf: Websäiten, Applikatiounen, Aarbechtsplazen, Serveren an Entretienen.
Schwätze mir iwwer d'Sécherheet vun Ärem Betrib
Beschreift eis Är Aktivitéit an Är Informatik: Mir proposéieren Iech d'Diagnos, den Audit oder d'Betreiung, déi zu Iech passt.