Beveiligingsaudit
Weet precies waar uw bedrijf kwetsbaar is
Penetratietest, configuraties, e-mail, toegang en back-ups: wij testen uw IT-omgeving zoals een aanvaller dat zou doen, en bezorgen u daarna een helder actieplan.
- Penetratietest
- Rapport voor de directie
- Geprioriteerd actieplan
Een team dat waakt
Bij het eerste signaal komen onze engineers in actie
Aanvallen richten zich tegenwoordig op bedrijven van elke omvang, met misleidende e-mails die bedrieglijk echt ogen. Onze engineers bewaken uw domeinen, uw e-mail, uw werkplekken en uw servers doorlopend, en reageren methodisch op elke melding.
Er is zojuist een domein geregistreerd dat het uwe nabootst om uw klanten te misleiden.
Wij signaleren het vanaf de registratie, waarschuwen u en zetten de verwijdering in gang bij de registry en de hostingprovider.
Een medewerker heeft zijn wachtwoord ingevoerd op een valse inlogpagina.
Wij sluiten zijn sessies af, vernieuwen zijn toegang en controleren of er geen doorstuurregel op zijn mailbox is ingesteld.
Een laptop is kwijtgeraakt of gestolen.
De toegang wordt ingetrokken en de gegevens op afstand gewist; de versleutelde schijf blijft onleesbaar.
Er wordt een kritiek beveiligingslek gepubliceerd in software die u gebruikt.
Wij brengen de betrokken werkplekken en servers in kaart, rollen de patch met voorrang uit en brengen u verslag uit.
Wat wij auditen
Uw volledige IT-omgeving, grondig doorgelicht
Penetratietest
Wij vallen uw websites, applicaties en externe toegangen aan met de methoden van echte aanvallers, binnen een kader dat we samen met u afspreken.
Aanvalsoppervlak
Domeinen, subdomeinen, diensten die open staan op internet en certificaten: alles wat een aanvaller van u ziet, geïnventariseerd.
Domeinauthenticatie, filtering, doorstuurregels en weerbaarheid tegen phishing, stuk voor stuk gecontroleerd.
Accounts en toegang
Wachtwoorden, tweestapsverificatie, accounts met verhoogde rechten en toegang van leveranciers, tot in detail doorgenomen.
Werkplekken en servers
Patches, versleuteling, antivirus, configuraties en verouderde software, op elke machine vastgelegd.
Back-ups en herstel
Wij controleren of uw gegevens daadwerkelijk terug te zetten zijn, en hoe snel.
De menselijke factor
Een gesimuleerde phishingcampagne en interviews, om de reflexen van uw teams te meten.
Compliance
Uw werkwijze getoetst aan de eisen van gegevensbescherming en aan de normen van uw sector.
Zo verloopt de audit
Drie stappen, een rapport dat helder leest
-
Afbakening
Wij leggen samen met u de scope, de planning en de spelregels van de penetratietest vast.
-
Onderzoek
Onze engineers analyseren, testen en documenteren elke zwakke plek, met het bewijs dat ze te misbruiken is.
-
Oplevering
U ontvangt een samenvatting voor de directie, een gedetailleerd technisch rapport en een actieplan op volgorde van prioriteit, gepresenteerd aan uw teams.
Onze cybersecuritydiensten
Drie diensten, één team
Managed security
Doorlopende monitoring, geauthenticeerde e-mail, bewaking van lookalike-domeinen en incidentrespons.
Ontdek managed securityBeveiligingsaudit
Penetratietest en een volledige doorlichting van uw IT-omgeving, met een geprioriteerd actieplan.
U bent hierIT-beheer
Werkplekken, servers, telefoons en een versleuteld privénetwerk, beheerd en beveiligd door onze engineers.
Ontdek IT-beheerVeelgestelde vragen
Uw vragen over de beveiligingsaudit
Hoe lang duurt een beveiligingsaudit?
Van enkele dagen tot enkele weken, afhankelijk van de scope. De planning wordt vastgelegd bij de afbakening, en de tests worden zo ingepland dat uw bedrijfsvoering gewoon doorloopt.
Hoe wordt de penetratietest afgestemd op onze bedrijfsvoering?
De tests verlopen binnen een schriftelijk kader, op tijdstippen die met u zijn afgesproken. De meest gevoelige proeven vinden plaats buiten de productie-uren of in een testomgeving.
Wat staat er in het auditrapport?
Een samenvatting voor de directie, die de risico's rangschikt naar ernst; een technisch rapport, dat elke zwakke plek, het bewijs en de oplossing beschrijft; en een gedateerd actieplan.
Kunt u de gevonden kwetsbaarheden verhelpen?
Ja. Onze engineers voeren het actieplan uit en doen daarna een heraudit die controleert of elke zwakke plek is verholpen. De bescherming loopt vervolgens door met onze managed security.
Blijven onze gegevens vertrouwelijk?
Ja. De audit valt onder een geheimhoudingsverklaring die vóór de eerste test wordt ondertekend, en de verzamelde gegevens worden versleuteld en aan het einde van de opdracht vernietigd.
Hoe wordt de audit geprijsd?
Op offerte, op basis van de scope die bij de afbakening is vastgelegd: websites, applicaties, werkplekken, servers en interviews.
Laten we het hebben over de beveiliging van uw bedrijf
Vertel ons over uw activiteiten en uw IT: wij stellen u de diagnose, de audit of de ondersteuning voor die bij u past.