Audit de securitate
Aflați exact unde este expusă compania dumneavoastră
Test de penetrare, configurații, e-mail, accese și backup: vă testăm sistemul informatic așa cum ar face-o un atacator, apoi vă predăm un plan de acțiune clar.
- Test de penetrare
- Raport pentru conducere
- Plan de acțiune prioritizat
O echipă mereu atentă
La primul semnal, inginerii noștri acționează
Atacurile vizează astăzi companii de toate dimensiunile, cu e-mailuri capcană de un realism perfect. Inginerii noștri vă monitorizează continuu domeniile, e-mailul, stațiile de lucru și serverele și răspund metodic la fiecare alertă.
Un domeniu care îl imită pe al dumneavoastră tocmai a fost înregistrat pentru a vă înșela clienții.
Îl detectăm încă de la înregistrare, vă alertăm și inițiem eliminarea lui prin registrul de domenii și furnizorul de găzduire.
Un angajat și-a introdus parola pe o pagină de autentificare falsă.
Îi închidem sesiunile, îi reînnoim accesele și ne asigurăm că în căsuța lui de e-mail nu a fost adăugată nicio regulă de redirecționare.
Un laptop este pierdut sau furat.
Accesele lui sunt revocate, iar datele sunt șterse de la distanță; discul său, criptat, rămâne ilizibil.
Este publicată o vulnerabilitate critică pentru un software pe care îl folosiți.
Identificăm stațiile și serverele vizate, implementăm corecția cu prioritate și vă raportăm rezultatul.
Ce audităm
Întregul sistem informatic, analizat în detaliu
Test de penetrare
Vă atacăm site-urile, aplicațiile și accesele de la distanță cu metodele atacatorilor, într-un cadru stabilit împreună cu dumneavoastră.
Suprafața expusă
Domenii, subdomenii, servicii deschise pe internet și certificate: tot ce vede un atacator despre dumneavoastră, inventariat.
Autentificarea domeniului, filtrarea, regulile de redirecționare și rezistența la phishing, verificate una câte una.
Conturi și accese
Parole, autentificare în doi pași, conturi privilegiate și accesele furnizorilor, analizate în detaliu.
Stații de lucru și servere
Actualizări, criptare, antivirus, configurații și software învechit, verificate pe fiecare mașină.
Backup și recuperare
Verificăm că datele dumneavoastră se restaurează efectiv și în cât timp.
Factorul uman
Campanie de phishing simulată și interviuri, pentru a măsura reflexele echipelor dumneavoastră.
Conformitate
Practicile dumneavoastră, comparate cu cerințele de protecție a datelor și cu standardele sectorului în care activați.
Cum se desfășoară auditul
Trei etape, un raport ușor de citit
-
Delimitare
Stabilim împreună cu dumneavoastră perimetrul, calendarul și regulile de desfășurare ale testului de penetrare.
-
Investigație
Inginerii noștri analizează, testează și documentează fiecare vulnerabilitate, cu dovada exploatării ei.
-
Prezentarea rezultatelor
Primiți o sinteză pentru conducere, un raport tehnic detaliat și un plan de acțiune ordonat pe priorități, prezentate echipelor dumneavoastră.
Serviciile noastre de securitate cibernetică
Trei servicii, aceeași echipă
Securitate cibernetică gestionată
Monitorizare continuă, e-mail autentificat, supravegherea domeniilor sosie și răspuns la incidente.
Descoperiți securitatea cibernetică gestionatăAudit de securitate
Test de penetrare și analiză completă a sistemului informatic, cu un plan de acțiune prioritizat.
Sunteți aiciGestionarea parcului IT
Stații de lucru, servere, telefoane și rețea privată criptată, gestionate și securizate de inginerii noștri.
Descoperiți gestionarea parcului ITÎntrebări frecvente
Întrebări despre auditul de securitate
Cât durează un audit de securitate?
De la câteva zile la câteva săptămâni, în funcție de perimetru. Calendarul se stabilește la delimitare, iar testele sunt planificate astfel încât activitatea dumneavoastră să continue normal.
Cum se organizează testul de penetrare în raport cu activitatea noastră?
Testele se desfășoară într-un cadru scris, la orele convenite cu dumneavoastră. Încercările cele mai sensibile au loc în afara orelor de producție sau într-un mediu de test.
Ce conține raportul de audit?
O sinteză pentru conducere, care clasifică riscurile după gravitate; un raport tehnic, care descrie fiecare vulnerabilitate, dovada ei și corecția; și un plan de acțiune cu termene.
Puteți remedia vulnerabilitățile identificate?
Da. Inginerii noștri aplică planul de acțiune, apoi efectuează un audit de verificare care confirmă remedierea fiecărei vulnerabilități. Protecția continuă apoi prin serviciul nostru de securitate cibernetică gestionată.
Informațiile noastre rămân confidențiale?
Da. Auditul este acoperit de un angajament de confidențialitate semnat înainte de primul test, iar elementele colectate sunt criptate, apoi distruse la finalul misiunii.
Cum se stabilește prețul auditului?
Pe bază de ofertă personalizată, în funcție de perimetrul definit la delimitare: site-uri, aplicații, stații de lucru, servere și interviuri.
Să vorbim despre securitatea companiei dumneavoastră
Descrieți-ne activitatea și infrastructura IT: vă propunem diagnosticul, auditul sau administrarea care vi se potrivește.