Mumis pasitiki

  • Raiffeisen Processing Centre logotipas
  • Penta Hospitals logotipas
  • Pixel Federation logotipas
  • Slovakijos finansų ministerijos logotipas
  • DanubePay logotipas
  • Alison logotipas
  • Ditec logotipas
  • Sanaclis logotipas
  • Piano logotipas
  • Ultima Payments logotipas
  • Amerge logotipas
  • Digital Systems logotipas

Kaip vyksta „Haxoris“ komandos imituojama ataka

Procesas skaidrus ir profesionalus, o jo tikslas – kuo didesnė praktinė nauda.

1

Konsultacija ir scenarijų parengimas

Kartu nustatome testavimo tikslus ir parengiame atakų scenarijus, atitinkančius įmonei ir jos sektoriui aktualias grėsmes. Dirbame tik pagal rašytinį užsakovo leidimą ir sutartą apimtį.

2

Kampanijos vykdymas

Sutartu metu paleidžiame imituojamą kampaniją (fišingo, vishingo ar smishingo). Visą sąveiką stebime diskretiškai ir saugiai.

3

Analizė ir išsami ataskaita

Po kampanijos pateikiame išsamią ataskaitą. Joje – ne tik skaičiai, bet ir aiški analizė, kas, kaip ir kodėl sureagavo, kokios tendencijos ir kur didžiausia rizika.

4

Rekomendacijos ir tolesni mokymai

Ataskaitoje pateikiamos konkrečios rekomendacijos, kaip patobulinti procesus ir technines priemones. Pagal rezultatus pasiūlome ir surengiame tikslinius darbuotojų mokymus, keičiančius elgseną.

Svarbiausios įžvalgos organizacijai

Pateikiame konkrečias rekomendacijas saugumui stiprinti. Galutinėje ataskaitoje – kampanijos rodikliai, tendencijos pagal darbuotojų grupes ir pasiūlymai dėl tikslinių mokymų bei sąmoningumo ugdymo. Kai aišku, kur yra silpnosios vietos, galima imtis tikslių priemonių, mažinančių realių fišingo atakų riziką.

Kampanijos rezultatai

Sustiprinkite geriausią gynybą: darbuotojų mokymai

Pasirengusi komanda – veiksmingiausia apsauga nuo socialinės inžinerijos. Mūsų rengiami darbuotojų mokymai nėra nuobodi prezentacija apie tai, kas yra fišingas. Tai praktinis užsiėmimas, paremtas įmonėje atliktos imituotos kampanijos rezultatais.

Ko išmoks darbuotojai:

Rezultatas – ne tik teorinės žinios, bet ir realūs įgūdžiai bei drąsa atpažinti ataką ir ją sustabdyti, kol ji nepadarė žalos.

  • Kaip praktikoje atpažinti fišingą ir kitų tipų atakas.
  • Kaip tinkamai reaguoti ir kam pranešti apie incidentą.
  • Kodėl kiekvienas darbuotojas yra svarbi įmonės kibernetinio saugumo dalis.
  • Kokius psichologinius triukus naudoja užpuolikai.

Klientų atsiliepimai

Ką apie mus sako klientai

Dažniausiai užduodami klausimai (DUK)

01 Kiek trunka imituojama kampanija?

Aktyvi fazė paprastai trunka 1–3 dienas. Visas projektas su pasirengimu, vykdymu ir ataskaita užtrunka apie 1–2 savaites, priklausomai nuo scenarijų sudėtingumo ir tikslinių asmenų skaičiaus.

02 Kaip dažnai kartoti testavimą?

Kad budrumas išliktų, rekomenduojame reguliarius testus – geriausia 2–4 kartus per metus. Užpuolikai nuolat keičia taktiką, todėl darbuotojų įpročius ir pasirengimą reikia nuolat atnaujinti.

03 Ką daryti įtarus fišingo ataką?

Niekada nespauskite nuorodų ir neatidarykite priedų. Nepanikuokite. Apie incidentą nedelsdami praneškite IT komandai arba už saugumą atsakingam asmeniui pagal vidaus tvarką. Jei prisijungimo duomenys jau suvesti, pakeiskite slaptažodį visur, kur jis buvo naudojamas, ir informuokite IT.

04 Kodėl nepakanka įprastų antivirusinių priemonių ir filtrų?

Techninės priemonės sulaiko daug grėsmių, tačiau prieš sudėtingas atakas, atrodančias visiškai teisėtai, jos bejėgės. Socialinė inžinerija apeina technologijas ir taikosi į žmogaus psichologiją. Šią spragą užpildyti galima tik testuojant ir mokant darbuotojus.

Patikrinkite žmogiškąjį veiksnį anksčiau nei tai padarys užpuolikas – užsisakykite socialinės inžinerijos testavimą jau šiandien!

Nemokama konsultacija