Kitos paslaugos – konsultacijos, auditai ir sistemų stiprinimas

Ne į kiekvieną saugumo klausimą atsako įsilaužimų testas. Saugumo konsultacijos, konfigūracijos peržiūra ir sistemų stiprinimas (angl. hardening) – tai darbas su nustatymais, prieigos teisėmis ir priežiūros procesais: parodome, kur atsiranda rizika, ir pasakome, nuo ko pradėti.

Jei reikia to, kas netelpa nei į įprastą peržiūrą, nei į stiprinimą, aprašykite savo situaciją. Apimtį ir planą deriname prie aplinkos, kokia ji yra šiandien, o ne prie tos, kuri surašyta dokumentuose. Dirbame pagal rašytinį užsakovo leidimą ir sutartą apimtį.

Svarbu: Haxoris – Slovakijos įmonė. Kibernetinio saugumo įstatymo 14 str. 8 d. numatyto kibernetinio saugumo audito neatliekame ir sertifikatų neišduodame. Mūsų darbas – techninė patikra, konsultacijos ir pasirengimo vertinimas.

Saugumo konsultacijos, konfigūracijos peržiūra ir sistemų stiprinimas

Mumis pasitiki

  • Raiffeisen Processing Centre logotipas
  • Penta Hospitals logotipas
  • Pixel Federation logotipas
  • Slovakijos finansų ministerijos logotipas
  • DanubePay logotipas
  • Alison logotipas
  • Ditec logotipas
  • Sanaclis logotipas
  • Piano logotipas
  • Ultima Payments logotipas
  • Amerge logotipas
  • Digital Systems logotipas

Kur galime padėti?

Konsultuojame praktiškai, nepriklausomai peržiūrime saugumo konfigūraciją ir sustipriname aplinką taip, kad reali ataka joje nerastų lengvo kelio. Dirbame su nustatymais, teisėmis ir procesais, o ne su formuluotėmis dokumentuose.

Saugumo konsultacijos

Sudėliojame prioritetus ir pasiūlome konkrečius žingsnius. Sprendimas remiasi patikrintais faktais, o ne nuojauta.

Konfigūracijos peržiūra

Serverių, debesijos paskyrų ir tinklo įrenginių nustatymus lyginame su saugia bazine konfigūracija ir užrašome kiekvieną nuokrypį.

Sistemų stiprinimas

Stipriname serverius, debesijos aplinką ir aplikacijas: kuo mažiau nereikalingų tarnybų, tuo mažesnis atakos paviršius.

Pritaikyta apimtis

Netipinis klausimas? Suderiname apimtį ir pasakome, kiek darbo jis pareikalaus.

Kaip dirbame

Kaip vyksta konsultacijos, peržiūra ir stiprinimas?

Kiekviename etape aišku, ką darome, kodėl ir kas iš to lieka. Staigmenų galutinei ataskaitai nepaliekame.

1

Pirminis pokalbis

Susipažįstame su aplinka ir tikslais, o paskui raštu sutariame, kas patenka į apimtį, o kas lieka už jos.

2

Peržiūra ir rizikų analizė

Peržiūrimi nustatymai ir procesai, o silpnosios vietos surenkamos į vieną sąrašą, surikiuotą pagal riziką.

3

Stiprinimas ir rekomendacijos

Ne tik aprašome, ką keisti: pakeitimus aiškia eilės tvarka diegiame kartu su komanda, kuri prižiūri sistemas.

4

Patikrinimas ir tolesni žingsniai

Perduodame rezultatus, atliekame pakartotinį patikrinimą ir sutariame dėl kito ketvirčio plano.

Apimtis

Ką paprastai peržiūrime?

Apimtį deriname prie kiekvienos aplinkos, tačiau šios sritys pasitaiko beveik kiekviename darbe.

Serverių konfigūracija

Operacinės sistemos stiprinimas, įjungtos tarnybos, atnaujinimai ir saugi bazinė konfigūracija.

Debesija ir tapatybių valdymas

Rolės, prieigos teisės, duomenų saugyklos ir prisijungimo taisyklės.

Tinklas ir segmentavimas

Ugniasienės taisyklės, VLAN, VPN ir tai, kas pasiekiama iš interneto.

Aplikacijų nustatymai

Saugūs numatytieji nustatymai, slaptažodžių ir prieigos raktų laikymas, veikimo meto konfigūracija.

Žurnalai ir stebėsena

Ar ataka apskritai palieka pėdsakų: ką užrašo įvykių žurnalai, apie ką sistema įspėja ir kiek laiko įrašai saugomi.

Politikos ir procesai

Atsakomybių pasiskirstymas, veiksmų planas ir tai, kas bei kaip praneša apie incidentą Nacionaliniam kibernetinio saugumo centrui.

Dažniausiai užduodami klausimai (DUK)

01 Ar galima užsisakyti tik konsultaciją?

Galima. Dažnai taip ir pradedame: pirmiausia išsiaiškiname, kokia padėtis yra šiandien, ir tik paskui kalbame apie peržiūrą ar stiprinimą.

02 Ką gausiu po peržiūros ar audito?

Ataskaitą lietuvių arba anglų kalba: radinius su rizikos lygiais, šalinimo eiliškumą ir konkrečius žingsnius kiekvienam punktui. Su ja dirba ir vadovai, ir administratoriai, o auditorius gali ją pridėti prie savo medžiagos.

03 Kas įeina į sistemų stiprinimą?

Išjungiame nereikalingas tarnybas, sutvarkome nustatymus, peržiūrime prieigos teises ir uždarome tai, kas neturi būti pasiekiama iš interneto. Pakeitimus suderiname iš anksto ir darome dalimis, kad nesustotų gamyba.

04 Ar tai Kibernetinio saugumo įstatyme numatytas auditas?

Ne. Haxoris – Slovakijos įmonė, ir Kibernetinio saugumo įstatymo 14 str. 8 d. numatyto kibernetinio saugumo audito neatliekame. Jį atlieka nepriklausomi, tarptautiniu mastu sertifikuoti auditoriai, papildomai baigę Nacionalinio kibernetinio saugumo centro nustatytus mokymus ir išlaikę jo kvalifikacinį egzaminą. Mūsų darbas – techninė patikra ir konsultacijos: vertiname pasirengimą ir padedame pasiruošti, bet išvadų dėl įstatymo reikalavimų vykdymo neteikiame ir sertifikatų neišduodame.

05 Ar imatės ir kitokių darbų?

Aprašykite tikslą ir aplinką. Suderiname apimtį bei terminus ir pasakome, ką darbas apimtų. Kainą lemia apimtis ir aplinkos dydis, todėl kainoraščio neskelbiame – pasiūlymą parengiame suderinę apimtį.

Neradote to, ko ieškojote?

Aprašykite savo aplinką ir tikslą. Pasiūlysime konsultaciją, peržiūrą arba stiprinimą ir pasakysime, ką darbas apimtų. IT saugumo auditas · Pažeidžiamumų vertinimas · Įsilaužimų testavimas

Parašykite mums