Säkerhetsrevision
Vet exakt var ditt företag är exponerat
Penetrationstest, konfigurationer, e-post, behörigheter och säkerhetskopior: vi prövar dina IT-system på samma sätt som en angripare skulle göra och lämnar sedan en tydlig åtgärdsplan till dig.
- Penetrationstest
- Rapport till ledningen
- Prioriterad åtgärdsplan
Ett team som håller vakt
Vid första signalen agerar våra ingenjörer
Attackerna riktar sig i dag mot företag av alla storlekar, med falska mejl som ser helt äkta ut. Våra ingenjörer övervakar dina domäner, din e-post, dina datorer och dina servrar dygnet runt och hanterar varje larm metodiskt.
En domän som efterliknar din har just registrerats för att lura dina kunder.
Vi upptäcker den så snart den registreras, varnar dig och inleder borttagningen hos registret och webbhotellet.
En medarbetare har skrivit in sitt lösenord på en falsk inloggningssida.
Vi stänger medarbetarens sessioner, förnyar behörigheterna och kontrollerar att ingen vidarebefordringsregel har lagts in i brevlådan.
En bärbar dator har tappats bort eller stulits.
Behörigheterna återkallas och datan raderas på distans; den krypterade disken förblir oläslig.
En kritisk sårbarhet publiceras i ett program som du använder.
Vi identifierar de berörda datorerna och servrarna, installerar uppdateringen med högsta prioritet och håller dig informerad.
Det här granskar vi
Hela din IT-miljö, noggrant genomlyst
Penetrationstest
Vi angriper dina webbplatser, dina applikationer och dina fjärråtkomster med angriparnas metoder, inom ramar som vi kommer överens om med dig.
Exponerad attackyta
Domäner, underdomäner, tjänster som är öppna mot internet och certifikat: allt en angripare ser av dig, inventerat.
E-post
Domänautentisering, filtrering, vidarebefordringsregler och motståndskraft mot nätfiske, kontrollerade en efter en.
Konton och behörigheter
Lösenord, tvåfaktorsautentisering, privilegierade konton och leverantörers åtkomst, granskade i detalj.
Datorer och servrar
Uppdateringar, kryptering, antivirus, konfigurationer och föråldrad programvara, kartlagda på varje maskin.
Säkerhetskopiering och återställning
Vi kontrollerar att dina data verkligen går att återställa, och hur snabbt.
Den mänskliga faktorn
Simulerad nätfiskekampanj och intervjuer, för att mäta dina medarbetares reflexer.
Regelefterlevnad
Dina rutiner jämförda med kraven på dataskydd och standarderna i din bransch.
Så går revisionen till
Tre steg, en rapport som är lätt att läsa
-
Avgränsning
Tillsammans med dig fastställer vi omfattningen, tidsplanen och spelreglerna för penetrationstestet.
-
Undersökning
Våra ingenjörer analyserar, testar och dokumenterar varje svaghet, med bevis på hur den kan utnyttjas.
-
Återrapportering
Du får en sammanfattning för ledningen, en detaljerad teknisk rapport och en åtgärdsplan sorterad efter prioritet, presenterade för dina medarbetare.
Våra cybersäkerhetstjänster
Tre tjänster, ett team
Hanterad cybersäkerhet
Kontinuerlig övervakning, autentiserad e-post, bevakning av förväxlingsdomäner och incidenthantering.
Upptäck hanterad cybersäkerhetSäkerhetsrevision
Penetrationstest och en fullständig genomgång av dina IT-system, med en prioriterad åtgärdsplan.
Du är härHantering av IT-utrustning
Datorer, servrar, telefoner och ett krypterat privat nätverk, hanterade och säkrade av våra ingenjörer.
Upptäck hantering av IT-utrustningVanliga frågor
Dina frågor om säkerhetsrevisionen
Hur lång tid tar en säkerhetsrevision?
Från några dagar till några veckor, beroende på omfattningen. Tidsplanen fastställs vid avgränsningen, och testerna planeras så att din verksamhet löper på som vanligt.
Hur anpassas penetrationstestet till vår verksamhet?
Testerna genomförs inom skriftligt överenskomna ramar, på tider som vi kommer överens om med dig. De mest känsliga försöken görs utanför produktionstid eller i en testmiljö.
Vad innehåller revisionsrapporten?
En sammanfattning för ledningen, som rangordnar riskerna efter allvarlighetsgrad; en teknisk rapport, som beskriver varje svaghet, beviset och åtgärden; och en daterad åtgärdsplan.
Kan ni åtgärda de sårbarheter ni hittar?
Ja. Våra ingenjörer genomför åtgärdsplanen och gör sedan en uppföljande revision som bekräftar att varje svaghet är åtgärdad. Skyddet fortsätter därefter med vår hanterade cybersäkerhet.
Förblir vår information konfidentiell?
Ja. Revisionen omfattas av ett sekretessavtal som undertecknas före det första testet, och det insamlade materialet krypteras och förstörs när uppdraget avslutas.
Hur prissätts revisionen?
Enligt offert, utifrån den omfattning som fastställs vid avgränsningen: webbplatser, applikationer, datorer, servrar och intervjuer.
Låt oss prata om ditt företags säkerhet
Berätta om din verksamhet och din IT: vi föreslår den analys, den revision eller den helhetslösning som passar dig.