Drošības audits

Uzziniet precīzi, kur jūsu uzņēmums ir ievainojams

Ielaušanās tests, konfigurācijas, e-pasts, piekļuves un rezerves kopijas: mēs pārbaudām jūsu informācijas sistēmu tā, kā to darītu uzbrucējs, un pēc tam iesniedzam jums skaidru rīcības plānu.

Skatīt pieeju
  • Ielaušanās tests
  • Pārskats vadībai
  • Prioritizēts rīcības plāns

Komanda, kas vienmēr ir modra

Pie pirmā signāla mūsu inženieri rīkojas

Uzbrukumi mūsdienās skar visu izmēru uzņēmumus, un viltus e-pasti izskatās pilnīgi īsti. Mūsu inženieri nepārtraukti uzrauga jūsu domēnus, e-pastu, darbstacijas un serverus un metodiski reaģē uz katru brīdinājumu.

Tikko reģistrēts domēns, kas atdarina jūsējo, lai maldinātu jūsu klientus.

Mēs to pamanām jau reģistrācijas brīdī, brīdinām jūs un uzsākam tā dzēšanu pie domēnu reģistra un mitināšanas pakalpojumu sniedzēja.

Darbinieks ievadījis savu paroli viltotā pieteikšanās lapā.

Mēs aizveram viņa sesijas, atjaunojam piekļuves un pārbaudām, vai viņa pastkastē nav pievienoti pārsūtīšanas noteikumi.

Klēpjdators ir pazaudēts vai nozagts.

Tā piekļuves tiek atsauktas un dati izdzēsti attālināti; šifrētais disks paliek nenolasāms.

Publicēta kritiska ievainojamība programmatūrā, ko izmantojat.

Mēs nosakām skartās darbstacijas un serverus, prioritāri izvietojam labojumu un sniedzam jums pārskatu.

Ko mēs auditējam

Visa jūsu informācijas sistēma, rūpīgi pārbaudīta

Ielaušanās tests

Mēs uzbrūkam jūsu vietnēm, lietojumprogrammām un attālinātajām piekļuvēm ar uzbrucēju metodēm, ar jums saskaņotā ietvarā.

Uzbrukuma virsma

Domēni, apakšdomēni, internetā atvērti pakalpojumi un sertifikāti: viss, ko uzbrucējs par jums redz, inventarizēts.

E-pasts

Domēna autentifikācija, filtrēšana, pārsūtīšanas noteikumi un noturība pret pikšķerēšanu, pārbaudīti pa vienam.

Konti un piekļuves

Paroles, divfaktoru autentifikācija, priviliģētie konti un pakalpojumu sniedzēju piekļuves, rūpīgi pārskatīti.

Darbstacijas un serveri

Labojumi, šifrēšana, pretvīrusu aizsardzība, konfigurācijas un novecojusi programmatūra, pārbaudīti katrā iekārtā.

Rezerves kopijas un atkopšana

Mēs pārbaudām, vai jūsu dati patiešām atjaunojas un cik ātri.

Cilvēciskais faktors

Simulēta pikšķerēšanas kampaņa un intervijas, lai novērtētu jūsu komandu refleksus.

Atbilstība

Jūsu prakse, salīdzināta ar datu aizsardzības prasībām un jūsu nozares standartiem.

Kā norit audits

Trīs posmi, viegli lasāms pārskats

  1. Tvēruma noteikšana

    Kopā ar jums nosakām ielaušanās testa tvērumu, grafiku un iesaistes noteikumus.

  2. Izpēte

    Mūsu inženieri analizē, testē un dokumentē katru vājo vietu kopā ar tās izmantošanas pierādījumu.

  3. Rezultātu prezentācija

    Jūs saņemat kopsavilkumu vadībai, detalizētu tehnisko pārskatu un pēc prioritātes sakārtotu rīcības plānu, ko prezentējam jūsu komandām.

Mūsu kiberdrošības pakalpojumi

Trīs pakalpojumi, viena komanda

Pārvaldīta kiberdrošība

Nepārtraukta uzraudzība, autentificēts e-pasts, domēnu atdarinājumu uzraudzība un reaģēšana uz incidentiem.

Iepazīt pārvaldīto kiberdrošību

Drošības audits

Ielaušanās tests un pilnīga jūsu informācijas sistēmas pārbaude ar prioritizētu rīcības plānu.

Jūs esat šeit

Datoru parka pārvaldība

Darbstacijas, serveri, tālruņi un šifrēts privātais tīkls, ko pārvalda un aizsargā mūsu inženieri.

Iepazīt datoru parka pārvaldību

Biežāk uzdotie jautājumi

Jūsu jautājumi par drošības auditu

Cik ilgi ilgst drošības audits?

No dažām dienām līdz dažām nedēļām, atkarībā no tvēruma. Grafiku nosaka tvēruma noteikšanas posmā, un testus plāno tā, lai jūsu darbība noritētu netraucēti.

Kā ielaušanās tests tiek saskaņots ar mūsu darbību?

Testi notiek rakstiski noteiktā ietvarā, ar jums saskaņotos laikos. Jutīgākie mēģinājumi tiek veikti ārpus darba laika vai testa vidē.

Ko ietver audita pārskats?

Kopsavilkumu vadībai, kurā riski sakārtoti pēc nopietnības; tehnisko pārskatu, kas apraksta katru vājo vietu, tās pierādījumu un novēršanu; un rīcības plānu ar termiņiem.

Vai varat novērst atklātās ievainojamības?

Jā. Mūsu inženieri īsteno rīcības plānu un pēc tam veic atkārtotu auditu, kas apstiprina katras vājās vietas novēršanu. Aizsardzība turpinās ar mūsu pārvaldīto kiberdrošību.

Vai mūsu informācija paliek konfidenciāla?

Jā. Auditu aptver konfidencialitātes saistības, kas parakstītas pirms pirmā testa, un savāktie dati tiek šifrēti un pēc darba pabeigšanas iznīcināti.

Kā tiek noteikta audita cena?

Pēc individuāla piedāvājuma, atkarībā no tvēruma, kas noteikts pirmajā posmā: vietnes, lietojumprogrammas, darbstacijas, serveri un intervijas.

Parunāsim par jūsu uzņēmuma drošību

Pastāstiet mums par savu darbību un IT vidi: piedāvāsim jums piemērotāko diagnostiku, auditu vai pilnu apkalpošanu.

Sazinieties ar mums