IT-biztonsági tanácsadás, audit és hardening
Nem minden biztonsági problémára a penetrációs teszt a válasz. Átnézzük a beállításokat és a folyamatokat, megnevezzük a kockázatokat, és megmondjuk, mivel érdemes kezdeni.
Ha olyasmire van szüksége, ami nem fér bele a szokásos auditba vagy hardeningbe, írja meg, mit kell megnéznünk. A hatókört és a tervet a környezetéhez igazítjuk.

Ők bíznak bennünk
Miben segítünk?
Gyakorlati tanácsot adunk, független IT-biztonsági auditot végzünk a választott szabvány és a saját szabályzatai szerint, és hardeninggel (biztonsági megerősítéssel) tesszük ellenállóbbá a környezetét.
IT-biztonsági tanácsadás
Sorrendbe tesszük a teendőket, és konkrét lépéseket javaslunk – így nem érzésre dönt, hanem adatok alapján.
IT-biztonsági audit
Végigmegyünk a konfigurációkon, a jogosultságokon és az üzemeltetési folyamatokon, majd megmutatjuk, hol keletkezik kockázat.
Hardening
Megerősítjük a szervereket, a felhőkörnyezetet és az alkalmazásokat: kevesebb felesleges szolgáltatás, kisebb támadási felület.
Egyedi igények
Nem tipikus a kérése? Összeállítjuk a hatókört, és megmondjuk, mennyi idő alatt végzünk vele.
Így dolgozunk
Hogyan zajlik a tanácsadás, az audit és a hardening?
Minden szakaszban tudja, mit csinálunk, miért, és mi lesz belőle. A meglepetéseket nem hagyjuk a zárójelentésre.
Bevezető konzultáció
Megismerjük a környezetét és a céljait, majd rögzítjük a hatókört.
Audit és kockázatelemzés
Átnézzük a konfigurációkat és a folyamatokat, és feltárjuk a gyenge pontokat.
Hardening és javaslatok
Nemcsak leírjuk, mit kell szigorítani – a megerősítést el is végezzük, világos sorrendben.
Ellenőrzés és következő lépések
Átadjuk az eredményeket, ellenőrizzük az elvégzett változtatásokat, és megtervezzük a következő időszakot.
Hatókör
Mit nézünk át az auditban?
A hatókört mindig a környezetéhez szabjuk. Az alábbi területek szinte minden auditban szerepelnek.
Szerverkonfigurációk
Operációs rendszer, futó szolgáltatások, frissítések és a biztonságos alapbeállítások.
Felhő és IAM
Szerepkörök, jogosultságok, tárolók és a hozzáférési szabályok.
Hálózat és szegmentáció
Tűzfalszabályok, VLAN, VPN és a kívülről elérhető szolgáltatások.
Alkalmazásbeállítások
Biztonságos alapértelmezések, a titkok tárolása és a futásidejű konfiguráció.
Naplózás és monitorozás
Incidensek észlelése, riasztások és az auditnaplók tartalma.
Szabályzatok és folyamatok
Dokumentáció, felelősségi körök és az üzemeltetési eljárások.
Gyakori kérdések (GYIK)
01 Lehet-e csak konzultációt kérni?
Lehet. Gyakran ezzel kezdünk: előbb megnézzük, hol tart most, és csak utána jön az audit vagy a hardening.
02 Mit kapok az IT-biztonsági audit végén?
Vizsgálati jelentést kap: benne a feltárt kockázatok, a sorrendbe tett javaslatok és egy javítási terv. A jelentést a saját csapata is fel tudja használni, és az auditorának is oda tudja adni.
03 Mit jelent a hardening?
Leállítjuk a feleslegesen futó szolgáltatásokat, szigorítjuk a beállításokat, átnézzük a jogosultságokat, és lezárjuk azokat a felületeket, amelyeknek nem kell kívülről látszaniuk.
04 Vállalnak-e az auditon és a hardeningen kívül mást is?
Igen. Mondja el, mi a cél, és összeállítjuk hozzá a hatókört és a menetrendet, majd megírjuk, mire számíthat.