Drošības konsultācijas, auditi un sistēmu nostiprināšana

Ne uz katru drošības jautājumu atbild ielaušanās tests. Drošības konsultācijās, konfigurācijas pārskatā un sistēmu nostiprināšanā izejam cauri iestatījumiem, piekļuves tiesībām un uzturēšanas procesiem, parādām, kur rodas risks, un pasakām, ar ko sākt.

Ja vajadzīgais neietilpst ne parastā pārskatā, ne nostiprināšanā, aprakstiet savu situāciju. Tvērumu un plānu pielāgojam videi, kāda tā ir šodien, nevis tai, kāda tā izskatās dokumentos.

Svarīgi: Haxoris ir Slovākijas uzņēmums. Nacionālās kiberdrošības likuma (NKDL) 44. pantā noteikto auditu neveicam. Piedāvājam tehnisku drošības pārbaudi, konsultācijas un gatavības novērtēšanu.

Drošības konsultācijas, konfigurācijas pārskats un sistēmu nostiprināšana

Mums uzticas

  • Raiffeisen Processing Centre logo
  • Penta Hospitals logo
  • Pixel Federation logo
  • Slovākijas Finanšu ministrijas logo
  • DanubePay logo
  • Alison logo
  • Ditec logo
  • Sanaclis logo
  • Piano logo
  • Ultima Payments logo
  • Amerge logo
  • Digital Systems logo

Kur varam palīdzēt?

Sniedzam praktiskas konsultācijas, neatkarīgi izskatām drošības konfigurāciju un nostiprinām vidi tā, lai reāls uzbrukums tajā neatrastu vieglu ceļu. Darbs ir tehnisks: strādājam ar iestatījumiem, tiesībām un procesiem, nevis ar dokumentu formulējumiem.

Drošības konsultācijas

Sakārtojam prioritātes un piedāvājam konkrētus soļus. Lēmums balstās uz pārbaudītiem faktiem, nevis uz sajūtu.

Drošības konfigurācijas pārskats

Serveru, mākoņa kontu un tīkla iekārtu iestatījumus salīdzinām ar drošu pamatstāvokli un pierakstām katru novirzi.

Sistēmu nostiprināšana

Nostiprinām serverus, mākoņa vidi un lietotnes: mazāk lieku pakalpojumu, mazāka uzbrukuma virsma.

Pielāgots tvērums

Netipisks jautājums? Saskaņojam tvērumu un pasakām, cik daudz darba tas prasa.

Kā strādājam

Kā notiek konsultācijas, pārskats un nostiprināšana?

Katrā posmā ir skaidrs, ko darām, kāpēc un kas no tā paliek pāri. Pārsteigumus neatstājam noslēguma ziņojumam.

1

Sākotnējā saruna

Iepazīstamies ar vidi un mērķiem, pēc tam pierakstām, kas ietilpst tvērumā un kas paliek ārpus tā.

2

Pārskats un risku analīze

Izejam cauri konfigurācijai un procesiem un savācam vājās vietas vienā sarakstā, sakārtotas pēc riska.

3

Nostiprināšana un ieteikumi

Ne tikai aprakstām, ko mainīt: izmaiņas skaidrā secībā ieviešam kopā ar jūsu komandu, kas sistēmas uztur.

4

Pārbaude un nākamie soļi

Nododam rezultātus, pārbaudām ieviestās izmaiņas un vienojamies par nākamā ceturkšņa plānu.

Tvērums

Ko izskatām pārskatā?

Tvērumu pielāgojam jūsu videi, taču šīs jomas ir gandrīz katrā darbā.

Serveru konfigurācija

Operētājsistēmas nostiprināšana, ieslēgtie pakalpojumi, atjauninājumi un drošs pamatstāvoklis.

Mākonis un identitātes

Microsoft 365 un Entra ID lomas, tiesības, koplietotie faili un piekļuves noteikumi.

Tīkls un segmentācija

Ugunsmūra noteikumi, VLAN, VPN, MikroTik iekārtu konfigurācija un tas, kas sasniedzams no interneta.

Lietotņu iestatījumi

Droši noklusējumi, paroļu un piekļuves atslēgu glabāšana, darbības laika konfigurācija.

Notikumu žurnāli un uzraudzība

Vai uzbrukums vispār atstāj pēdas: ko pieraksta žurnāli, par ko sistēma brīdina un cik ilgi ieraksti saglabājas.

Procesi un gatavība incidentam

Pienākumu sadalījums, rīcības plāns un tas, kas un cik ātri par incidentu jāziņo CERT.LV.

Biežāk uzdotie jautājumi

01 Vai var pasūtīt tikai konsultāciju?

Var. Bieži tā arī sākam: vispirms noskaidrojam, kur viss stāv šobrīd, un tikai pēc tam runājam par pārskatu vai nostiprināšanu.

02 Ko saņemu pārskata beigās?

Ziņojumu latviešu vai angļu valodā: konstatējumus ar riska līmeņiem, novēršanas secību un konkrētus soļus katram punktam. Ar to var strādāt gan vadība, gan administratori, un to var parādīt arī auditoram.

03 Ko ietver nostiprināšana?

Izslēdzam nevajadzīgos pakalpojumus, sakārtojam iestatījumus, pārskatām piekļuves tiesības un aizveram to, kam nav jābūt sasniedzamam no interneta. Izmaiņas saskaņojam iepriekš un veicam pa daļām, lai neapturētu ražošanu.

04 Vai šis ir Nacionālās kiberdrošības likumā noteiktais audits?

Nē. Haxoris ir Slovākijas uzņēmums, un Nacionālās kiberdrošības likuma (NKDL) 44. pantā noteikto auditu neveicam. Mūsu darbs ir tehniska pārbaude un konsultācijas: novērtējam gatavību un palīdzam sagatavoties, bet atzinumu par likuma prasību izpildi neizsniedzam.

05 Vai uzņematies arī ko citu?

Aprakstiet mērķi un vidi. Saskaņojam tvērumu un termiņus, un pēc tam pasakām, ko darbs ietvertu. Cenu nosaka tvērums un vides apjoms, tāpēc cenrādi nepublicējam – piedāvājumu sagatavojam pēc tvēruma saskaņošanas.

Neatradāt to, ko meklējāt?

Aprakstiet savu vidi un mērķi. Iesakām konsultāciju, pārskatu vai nostiprināšanu un pasakām, ko darbs ietvertu. IT drošības audits · Ievainojamību novērtējums · Ielaušanās testēšana

Rakstīt e-pastu