Audyt bezpieczeństwa

Precyzyjnie wskażemy, gdzie Państwa firma jest narażona

Test penetracyjny, konfiguracje, poczta, dostępy i kopie zapasowe: sprawdzamy Państwa system informatyczny tak, jak zrobiłby to napastnik, a następnie przekazujemy przejrzysty plan działań.

Zobacz, jak działamy
  • Test penetracyjny
  • Raport dla zarządu
  • Plan działań według priorytetów

Zespół, który czuwa

Przy pierwszym sygnale nasi inżynierowie działają

Ataki są dziś wymierzone w firmy każdej wielkości, a fałszywe wiadomości e-mail wyglądają łudząco autentycznie. Nasi inżynierowie nieprzerwanie monitorują Państwa domeny, pocztę, komputery i serwery, a na każdy alert reagują metodycznie.

Ktoś właśnie zarejestrował domenę podszywającą się pod Państwa firmę, aby wprowadzić w błąd Państwa klientów.

Wykrywamy ją już w chwili rejestracji, alarmujemy Państwa i wszczynamy procedurę jej usunięcia u rejestru domen i dostawcy hostingu.

Pracownik wpisał swoje hasło na fałszywej stronie logowania.

Zamykamy jego sesje, odnawiamy dostępy i sprawdzamy reguły przekierowania w jego skrzynce pocztowej.

Laptop zaginął lub został skradziony.

Jego dostępy zostają cofnięte, a dane usunięte zdalnie; zaszyfrowany dysk pozostaje nieczytelny.

Opublikowano krytyczną lukę w oprogramowaniu, z którego Państwo korzystają.

Identyfikujemy komputery i serwery, których dotyczy, priorytetowo wdrażamy poprawkę i informujemy Państwa o wykonanych działaniach.

Co audytujemy

Cały Państwa system informatyczny pod lupą

Test penetracyjny

Atakujemy Państwa strony, aplikacje i dostępy zdalne metodami prawdziwych napastników, w ramach uzgodnionych z Państwem.

Powierzchnia ataku

Domeny, subdomeny, usługi dostępne z internetu i certyfikaty: wszystko, co widzi napastnik, zinwentaryzowane.

Poczta

Uwierzytelnienie domeny, filtrowanie, reguły przekierowania i odporność na phishing, sprawdzane punkt po punkcie.

Konta i dostępy

Hasła, uwierzytelnianie dwuskładnikowe, konta uprzywilejowane i dostępy dostawców zewnętrznych, szczegółowo przeanalizowane.

Komputery i serwery

Poprawki, szyfrowanie, antywirus, konfiguracje i przestarzałe oprogramowanie, sprawdzone na każdej maszynie.

Kopie zapasowe i odtwarzanie

Sprawdzamy, że Państwa dane rzeczywiście dają się odtworzyć, i mierzymy, w jakim czasie.

Czynnik ludzki

Symulowana kampania phishingowa i rozmowy, aby zmierzyć odruchy Państwa zespołów.

Zgodność

Państwa praktyki zestawione z wymogami ochrony danych i standardami Państwa branży.

Przebieg audytu

Trzy etapy, czytelny raport

  1. Określenie zakresu

    Wspólnie ustalamy zakres, harmonogram i zasady prowadzenia testu penetracyjnego.

  2. Badanie

    Nasi inżynierowie analizują, testują i dokumentują każdą słabość, wraz z dowodem jej wykorzystania.

  3. Prezentacja wyników

    Otrzymują Państwo podsumowanie dla zarządu, szczegółowy raport techniczny i plan działań uporządkowany według priorytetów, omówione z Państwa zespołami.

Nasze usługi cyberbezpieczeństwa

Trzy usługi, jeden zespół

Zarządzane cyberbezpieczeństwo

Stały nadzór, uwierzytelniona poczta, monitoring fałszywych domen i reagowanie na incydenty.

Poznaj zarządzane cyberbezpieczeństwo

Audyt bezpieczeństwa

Test penetracyjny i kompleksowy przegląd Państwa systemu informatycznego, z planem działań uporządkowanym według priorytetów.

Obecna strona

Zarządzanie infrastrukturą IT

Komputery, serwery, telefony i szyfrowana sieć prywatna, zarządzane i zabezpieczane przez naszych inżynierów.

Poznaj zarządzanie infrastrukturą IT

Najczęstsze pytania

Pytania o audyt bezpieczeństwa

Ile trwa audyt bezpieczeństwa?

Od kilku dni do kilku tygodni, w zależności od zakresu. Harmonogram ustalamy na etapie określania zakresu, a testy planujemy tak, by zachować ciągłość Państwa działalności.

Jak test penetracyjny współgra z naszą bieżącą działalnością?

Testy odbywają się w pisemnie uzgodnionych ramach, w godzinach ustalonych z Państwem. Najbardziej wrażliwe próby przeprowadzamy poza godzinami produkcji lub w środowisku testowym.

Co zawiera raport z audytu?

Podsumowanie dla zarządu, które klasyfikuje ryzyka według wagi; raport techniczny, który opisuje każdą słabość, jej dowód i sposób usunięcia; oraz plan działań z terminami.

Czy mogą Państwo usunąć wykryte luki?

Tak. Nasi inżynierowie realizują plan działań, a następnie przeprowadzają audyt kontrolny, który potwierdza usunięcie każdej słabości. Ochronę kontynuujemy potem w ramach naszego zarządzanego cyberbezpieczeństwa.

Czy nasze informacje pozostają poufne?

Tak. Audyt objęty jest zobowiązaniem do zachowania poufności, podpisywanym przed pierwszym testem, a zebrane materiały są szyfrowane, a po zakończeniu projektu niszczone.

Jak wyceniany jest audyt?

Indywidualnie, na podstawie zakresu określonego na starcie: strony, aplikacje, komputery, serwery i rozmowy.

Porozmawiajmy o bezpieczeństwie Państwa firmy

Proszę opisać nam swoją działalność i infrastrukturę IT: zaproponujemy diagnozę, audyt lub opiekę, które najlepiej odpowiadają Państwa potrzebom.

Skontaktuj się z nami