Audit de securitate

Aflați exact unde este expusă compania dumneavoastră

Test de penetrare, configurații, e-mail, accese și backup: vă testăm sistemul informatic așa cum ar face-o un atacator, apoi vă predăm un plan de acțiune clar.

Vedeți abordarea
  • Test de penetrare
  • Raport pentru conducere
  • Plan de acțiune prioritizat

O echipă mereu atentă

La primul semnal, inginerii noștri acționează

Atacurile vizează astăzi companii de toate dimensiunile, cu e-mailuri capcană de un realism perfect. Inginerii noștri vă monitorizează continuu domeniile, e-mailul, stațiile de lucru și serverele și răspund metodic la fiecare alertă.

Un domeniu care îl imită pe al dumneavoastră tocmai a fost înregistrat pentru a vă înșela clienții.

Îl detectăm încă de la înregistrare, vă alertăm și inițiem eliminarea lui prin registrul de domenii și furnizorul de găzduire.

Un angajat și-a introdus parola pe o pagină de autentificare falsă.

Îi închidem sesiunile, îi reînnoim accesele și ne asigurăm că în căsuța lui de e-mail nu a fost adăugată nicio regulă de redirecționare.

Un laptop este pierdut sau furat.

Accesele lui sunt revocate, iar datele sunt șterse de la distanță; discul său, criptat, rămâne ilizibil.

Este publicată o vulnerabilitate critică pentru un software pe care îl folosiți.

Identificăm stațiile și serverele vizate, implementăm corecția cu prioritate și vă raportăm rezultatul.

Ce audităm

Întregul sistem informatic, analizat în detaliu

Test de penetrare

Vă atacăm site-urile, aplicațiile și accesele de la distanță cu metodele atacatorilor, într-un cadru stabilit împreună cu dumneavoastră.

Suprafața expusă

Domenii, subdomenii, servicii deschise pe internet și certificate: tot ce vede un atacator despre dumneavoastră, inventariat.

E-mail

Autentificarea domeniului, filtrarea, regulile de redirecționare și rezistența la phishing, verificate una câte una.

Conturi și accese

Parole, autentificare în doi pași, conturi privilegiate și accesele furnizorilor, analizate în detaliu.

Stații de lucru și servere

Actualizări, criptare, antivirus, configurații și software învechit, verificate pe fiecare mașină.

Backup și recuperare

Verificăm că datele dumneavoastră se restaurează efectiv și în cât timp.

Factorul uman

Campanie de phishing simulată și interviuri, pentru a măsura reflexele echipelor dumneavoastră.

Conformitate

Practicile dumneavoastră, comparate cu cerințele de protecție a datelor și cu standardele sectorului în care activați.

Cum se desfășoară auditul

Trei etape, un raport ușor de citit

  1. Delimitare

    Stabilim împreună cu dumneavoastră perimetrul, calendarul și regulile de desfășurare ale testului de penetrare.

  2. Investigație

    Inginerii noștri analizează, testează și documentează fiecare vulnerabilitate, cu dovada exploatării ei.

  3. Prezentarea rezultatelor

    Primiți o sinteză pentru conducere, un raport tehnic detaliat și un plan de acțiune ordonat pe priorități, prezentate echipelor dumneavoastră.

Serviciile noastre de securitate cibernetică

Trei servicii, aceeași echipă

Securitate cibernetică gestionată

Monitorizare continuă, e-mail autentificat, supravegherea domeniilor sosie și răspuns la incidente.

Descoperiți securitatea cibernetică gestionată

Audit de securitate

Test de penetrare și analiză completă a sistemului informatic, cu un plan de acțiune prioritizat.

Sunteți aici

Gestionarea parcului IT

Stații de lucru, servere, telefoane și rețea privată criptată, gestionate și securizate de inginerii noștri.

Descoperiți gestionarea parcului IT

Întrebări frecvente

Întrebări despre auditul de securitate

Cât durează un audit de securitate?

De la câteva zile la câteva săptămâni, în funcție de perimetru. Calendarul se stabilește la delimitare, iar testele sunt planificate astfel încât activitatea dumneavoastră să continue normal.

Cum se organizează testul de penetrare în raport cu activitatea noastră?

Testele se desfășoară într-un cadru scris, la orele convenite cu dumneavoastră. Încercările cele mai sensibile au loc în afara orelor de producție sau într-un mediu de test.

Ce conține raportul de audit?

O sinteză pentru conducere, care clasifică riscurile după gravitate; un raport tehnic, care descrie fiecare vulnerabilitate, dovada ei și corecția; și un plan de acțiune cu termene.

Puteți remedia vulnerabilitățile identificate?

Da. Inginerii noștri aplică planul de acțiune, apoi efectuează un audit de verificare care confirmă remedierea fiecărei vulnerabilități. Protecția continuă apoi prin serviciul nostru de securitate cibernetică gestionată.

Informațiile noastre rămân confidențiale?

Da. Auditul este acoperit de un angajament de confidențialitate semnat înainte de primul test, iar elementele colectate sunt criptate, apoi distruse la finalul misiunii.

Cum se stabilește prețul auditului?

Pe bază de ofertă personalizată, în funcție de perimetrul definit la delimitare: site-uri, aplicații, stații de lucru, servere și interviuri.

Să vorbim despre securitatea companiei dumneavoastră

Descrieți-ne activitatea și infrastructura IT: vă propunem diagnosticul, auditul sau administrarea care vi se potrivește.

Contactați-ne