Audyt bezpieczeństwa
Precyzyjnie wskażemy, gdzie Państwa firma jest narażona
Test penetracyjny, konfiguracje, poczta, dostępy i kopie zapasowe: sprawdzamy Państwa system informatyczny tak, jak zrobiłby to napastnik, a następnie przekazujemy przejrzysty plan działań.
- Test penetracyjny
- Raport dla zarządu
- Plan działań według priorytetów
Zespół, który czuwa
Przy pierwszym sygnale nasi inżynierowie działają
Ataki są dziś wymierzone w firmy każdej wielkości, a fałszywe wiadomości e-mail wyglądają łudząco autentycznie. Nasi inżynierowie nieprzerwanie monitorują Państwa domeny, pocztę, komputery i serwery, a na każdy alert reagują metodycznie.
Ktoś właśnie zarejestrował domenę podszywającą się pod Państwa firmę, aby wprowadzić w błąd Państwa klientów.
Wykrywamy ją już w chwili rejestracji, alarmujemy Państwa i wszczynamy procedurę jej usunięcia u rejestru domen i dostawcy hostingu.
Pracownik wpisał swoje hasło na fałszywej stronie logowania.
Zamykamy jego sesje, odnawiamy dostępy i sprawdzamy reguły przekierowania w jego skrzynce pocztowej.
Laptop zaginął lub został skradziony.
Jego dostępy zostają cofnięte, a dane usunięte zdalnie; zaszyfrowany dysk pozostaje nieczytelny.
Opublikowano krytyczną lukę w oprogramowaniu, z którego Państwo korzystają.
Identyfikujemy komputery i serwery, których dotyczy, priorytetowo wdrażamy poprawkę i informujemy Państwa o wykonanych działaniach.
Co audytujemy
Cały Państwa system informatyczny pod lupą
Test penetracyjny
Atakujemy Państwa strony, aplikacje i dostępy zdalne metodami prawdziwych napastników, w ramach uzgodnionych z Państwem.
Powierzchnia ataku
Domeny, subdomeny, usługi dostępne z internetu i certyfikaty: wszystko, co widzi napastnik, zinwentaryzowane.
Poczta
Uwierzytelnienie domeny, filtrowanie, reguły przekierowania i odporność na phishing, sprawdzane punkt po punkcie.
Konta i dostępy
Hasła, uwierzytelnianie dwuskładnikowe, konta uprzywilejowane i dostępy dostawców zewnętrznych, szczegółowo przeanalizowane.
Komputery i serwery
Poprawki, szyfrowanie, antywirus, konfiguracje i przestarzałe oprogramowanie, sprawdzone na każdej maszynie.
Kopie zapasowe i odtwarzanie
Sprawdzamy, że Państwa dane rzeczywiście dają się odtworzyć, i mierzymy, w jakim czasie.
Czynnik ludzki
Symulowana kampania phishingowa i rozmowy, aby zmierzyć odruchy Państwa zespołów.
Zgodność
Państwa praktyki zestawione z wymogami ochrony danych i standardami Państwa branży.
Przebieg audytu
Trzy etapy, czytelny raport
-
Określenie zakresu
Wspólnie ustalamy zakres, harmonogram i zasady prowadzenia testu penetracyjnego.
-
Badanie
Nasi inżynierowie analizują, testują i dokumentują każdą słabość, wraz z dowodem jej wykorzystania.
-
Prezentacja wyników
Otrzymują Państwo podsumowanie dla zarządu, szczegółowy raport techniczny i plan działań uporządkowany według priorytetów, omówione z Państwa zespołami.
Nasze usługi cyberbezpieczeństwa
Trzy usługi, jeden zespół
Zarządzane cyberbezpieczeństwo
Stały nadzór, uwierzytelniona poczta, monitoring fałszywych domen i reagowanie na incydenty.
Poznaj zarządzane cyberbezpieczeństwoAudyt bezpieczeństwa
Test penetracyjny i kompleksowy przegląd Państwa systemu informatycznego, z planem działań uporządkowanym według priorytetów.
Obecna stronaZarządzanie infrastrukturą IT
Komputery, serwery, telefony i szyfrowana sieć prywatna, zarządzane i zabezpieczane przez naszych inżynierów.
Poznaj zarządzanie infrastrukturą ITNajczęstsze pytania
Pytania o audyt bezpieczeństwa
Ile trwa audyt bezpieczeństwa?
Od kilku dni do kilku tygodni, w zależności od zakresu. Harmonogram ustalamy na etapie określania zakresu, a testy planujemy tak, by zachować ciągłość Państwa działalności.
Jak test penetracyjny współgra z naszą bieżącą działalnością?
Testy odbywają się w pisemnie uzgodnionych ramach, w godzinach ustalonych z Państwem. Najbardziej wrażliwe próby przeprowadzamy poza godzinami produkcji lub w środowisku testowym.
Co zawiera raport z audytu?
Podsumowanie dla zarządu, które klasyfikuje ryzyka według wagi; raport techniczny, który opisuje każdą słabość, jej dowód i sposób usunięcia; oraz plan działań z terminami.
Czy mogą Państwo usunąć wykryte luki?
Tak. Nasi inżynierowie realizują plan działań, a następnie przeprowadzają audyt kontrolny, który potwierdza usunięcie każdej słabości. Ochronę kontynuujemy potem w ramach naszego zarządzanego cyberbezpieczeństwa.
Czy nasze informacje pozostają poufne?
Tak. Audyt objęty jest zobowiązaniem do zachowania poufności, podpisywanym przed pierwszym testem, a zebrane materiały są szyfrowane, a po zakończeniu projektu niszczone.
Jak wyceniany jest audyt?
Indywidualnie, na podstawie zakresu określonego na starcie: strony, aplikacje, komputery, serwery i rozmowy.
Porozmawiajmy o bezpieczeństwie Państwa firmy
Proszę opisać nam swoją działalność i infrastrukturę IT: zaproponujemy diagnozę, audyt lub opiekę, które najlepiej odpowiadają Państwa potrzebom.