IT-biztonsági tanácsadás, audit és hardening

Nem minden biztonsági problémára a penetrációs teszt a válasz. Átnézzük a beállításokat és a folyamatokat, megnevezzük a kockázatokat, és megmondjuk, mivel érdemes kezdeni.

Ha olyasmire van szüksége, ami nem fér bele a szokásos auditba vagy hardeningbe, írja meg, mit kell megnéznünk. A hatókört és a tervet a környezetéhez igazítjuk.

IT-biztonsági tanácsadás, audit és hardening

Ők bíznak bennünk

  • Raiffeisen Processing Centre logó
  • Penta Hospitals logó
  • Pixel Federation logó
  • Szlovákia pénzügyminisztériuma logó
  • DanubePay logó
  • Alison logó
  • Ditec logó
  • Sanaclis logó
  • Piano logó
  • Ultima Payments logó
  • Amerge logó
  • Digital Systems logó

Miben segítünk?

Gyakorlati tanácsot adunk, független IT-biztonsági auditot végzünk a választott szabvány és a saját szabályzatai szerint, és hardeninggel (biztonsági megerősítéssel) tesszük ellenállóbbá a környezetét.

IT-biztonsági tanácsadás

Sorrendbe tesszük a teendőket, és konkrét lépéseket javaslunk – így nem érzésre dönt, hanem adatok alapján.

IT-biztonsági audit

Végigmegyünk a konfigurációkon, a jogosultságokon és az üzemeltetési folyamatokon, majd megmutatjuk, hol keletkezik kockázat.

Hardening

Megerősítjük a szervereket, a felhőkörnyezetet és az alkalmazásokat: kevesebb felesleges szolgáltatás, kisebb támadási felület.

Egyedi igények

Nem tipikus a kérése? Összeállítjuk a hatókört, és megmondjuk, mennyi idő alatt végzünk vele.

Így dolgozunk

Hogyan zajlik a tanácsadás, az audit és a hardening?

Minden szakaszban tudja, mit csinálunk, miért, és mi lesz belőle. A meglepetéseket nem hagyjuk a zárójelentésre.

1

Bevezető konzultáció

Megismerjük a környezetét és a céljait, majd rögzítjük a hatókört.

2

Audit és kockázatelemzés

Átnézzük a konfigurációkat és a folyamatokat, és feltárjuk a gyenge pontokat.

3

Hardening és javaslatok

Nemcsak leírjuk, mit kell szigorítani – a megerősítést el is végezzük, világos sorrendben.

4

Ellenőrzés és következő lépések

Átadjuk az eredményeket, ellenőrizzük az elvégzett változtatásokat, és megtervezzük a következő időszakot.

Hatókör

Mit nézünk át az auditban?

A hatókört mindig a környezetéhez szabjuk. Az alábbi területek szinte minden auditban szerepelnek.

Szerverkonfigurációk

Operációs rendszer, futó szolgáltatások, frissítések és a biztonságos alapbeállítások.

Felhő és IAM

Szerepkörök, jogosultságok, tárolók és a hozzáférési szabályok.

Hálózat és szegmentáció

Tűzfalszabályok, VLAN, VPN és a kívülről elérhető szolgáltatások.

Alkalmazásbeállítások

Biztonságos alapértelmezések, a titkok tárolása és a futásidejű konfiguráció.

Naplózás és monitorozás

Incidensek észlelése, riasztások és az auditnaplók tartalma.

Szabályzatok és folyamatok

Dokumentáció, felelősségi körök és az üzemeltetési eljárások.

Gyakori kérdések (GYIK)

01 Lehet-e csak konzultációt kérni?

Lehet. Gyakran ezzel kezdünk: előbb megnézzük, hol tart most, és csak utána jön az audit vagy a hardening.

02 Mit kapok az IT-biztonsági audit végén?

Vizsgálati jelentést kap: benne a feltárt kockázatok, a sorrendbe tett javaslatok és egy javítási terv. A jelentést a saját csapata is fel tudja használni, és az auditorának is oda tudja adni.

03 Mit jelent a hardening?

Leállítjuk a feleslegesen futó szolgáltatásokat, szigorítjuk a beállításokat, átnézzük a jogosultságokat, és lezárjuk azokat a felületeket, amelyeknek nem kell kívülről látszaniuk.

04 Vállalnak-e az auditon és a hardeningen kívül mást is?

Igen. Mondja el, mi a cél, és összeállítjuk hozzá a hatókört és a menetrendet, majd megírjuk, mire számíthat.

Mondja el, mire van szüksége!

Ha nem találta meg a listában, amit keres, írjon nekünk. A környezete alapján javasolunk konzultációt, auditot vagy hardeninget – és megírjuk, mit tartalmazna a munka.

Üzenetet küldök