Μετάβαση στο περιεχόμενο

Κυβερνοασφάλεια

Έλεγχος Ασφάλειας IT (Security Assessment)

Ελέγχουμε την πραγματική κατάσταση ασφάλειας της υποδομής σας: τι είναι εκτεθειμένο στο internet, ποιος έχει πρόσβαση σε τι, αν επαναφέρονται τα backup, και τι δεν ενημερώνεται. Παραδίδουμε αναφορά ευρημάτων κατά κρισιμότητα, με προτεινόμενες ενέργειες και κόστος, σε 5 έως 10 εργάσιμες.

Για ποιον είναι

  • Επιχειρήσεις που δεν ξέρουν σε τι κατάσταση βρίσκονται
  • Διοικήσεις που θέλουν γραπτή εικόνα πριν αποφασίσουν προϋπολογισμό
  • Εταιρείες που άλλαξαν ή έχασαν τον προηγούμενο συνεργάτη IT
  • Οργανισμούς που θέλουν προτεραιότητες αντί για λίστα φόβων

Πότε ΔΕΝ είμαστε η σωστή επιλογή

  • Αν το ζητούμενο είναι penetration testing, το οποίο δεν αναλαμβάνουμε
  • Αν το ζητούμενο είναι πιστοποίηση ή νομική συμμόρφωση
  • Αν δεν δίνεται πρόσβαση στα συστήματα για την καταγραφή

ΔΙΑΔΙΚΑΣΙΑ

Η διαδικασία

Ενδεικτικοί χρόνοι από την υπογραφή της προσφοράς, με την επιφύλαξη της διαθεσιμότητας υλικών. Κάθε έργο διαμορφώνεται στο μέγεθος και τις ανάγκες του πελάτη.

  1. 01Συμφωνία εύρους

    Ορίζουμε ποια συστήματα καλύπτονται και τι είδους πρόσβαση χρειάζεται. Ο έλεγχος είναι καταγραφικός, όχι επιθετικός.Χρόνος: Πριν την έναρξηΠαραδοτέο: Σαφές εύρος και σημεία πρόσβασης

  2. 02Καταγραφή έκθεσης και προσβάσεων

    Καταγράφουμε τι απαντά από το internet, ποιοι λογαριασμοί είναι ενεργοί, πού λείπει MFA, και ποιες προσβάσεις έχουν ξεχαστεί.Χρόνος: 2-5 εργάσιμεςΠαραδοτέο: Χάρτης έκθεσης και δικαιωμάτων

  3. 03Έλεγχος backup και ενημερώσεων

    Ελέγχουμε αν υπάρχουν backup, αν έχουν δοκιμαστεί ποτέ σε επαναφορά, και ποια συστήματα δεν έχουν λάβει ενημερώσεις.Χρόνος: Μαζί με την καταγραφήΠαραδοτέο: Κατάσταση backup και ενημερώσεων

  4. 04Αναφορά ευρημάτων

    Παραδίδουμε αναφορά ιεραρχημένη κατά κρισιμότητα, με προτεινόμενη ενέργεια και κόστος ανά εύρημα. Χωρίς όρους που δεν εξηγούνται.Χρόνος: 5-10 εργάσιμες συνολικάΠαραδοτέο: Ευρήματα κατά κρισιμότητα με κόστος

  5. 05Παρουσίαση και σχέδιο

    Παρουσιάζουμε τα ευρήματα στη διοίκηση και συμφωνούμε τι γίνεται τώρα, τι προγραμματίζεται και τι γίνεται αποδεκτό ως ρίσκο.Χρόνος: Μετά την παράδοσηΠαραδοτέο: Σειρά προτεραιοτήτων προς υλοποίηση

Τι περιλαμβάνεταιΤι δεν περιλαμβάνεται
Καταγραφή έκθεσης προς το internetPenetration testing και επιθετικοί έλεγχοι
Έλεγχος λογαριασμών, δικαιωμάτων και κάλυψης MFAΠιστοποιήσεις, νομική συμμόρφωση και σχετική τεκμηρίωση
Έλεγχος ύπαρξης και δοκιμής backupΕκπαίδευση προσωπικού
Έλεγχος ενημερώσεων σε συστήματα και δικτυακό εξοπλισμόΗ ίδια η υλοποίηση των διορθώσεων, η οποία τιμολογείται χωριστά
Αναφορά ευρημάτων κατά κρισιμότητα με κόστος ανά ενέργεια
Παρουσίαση ευρημάτων στη διοίκηση

Τεχνολογίες και εξοπλισμός

  • Microsoft 365
  • Bitdefender
  • MikroTik RouterOS
  • Veeam
  • Synology
  • Windows / Windows Server

Παράδειγμα από την πράξη

Ο έλεγχος δεν έχει σκοπό να τρομάξει. Έχει σκοπό να δώσει σειρά. Σχεδόν κάθε επιχείρηση έχει δεκάδες ευρήματα, αλλά ελάχιστα από αυτά είναι πραγματικά επείγοντα, και αυτά είναι που πρέπει να ξεχωρίσουν.

Τα ίδια τρία επαναλαμβάνονται: μια συσκευή εκτεθειμένη στο internet με εργοστασιακό κωδικό, λογαριασμοί ανθρώπων που έχουν φύγει και είναι ακόμα ενεργοί, και backup που δεν έχει δοκιμαστεί ποτέ σε πραγματική επαναφορά.

Προϋποθέσεις

  • Πρόσβαση ανάγνωσης στα συστήματα εντός εύρους
  • Στοιχεία των παρόχων και των συμβολαίων
  • Ορισμός υπευθύνου επικοινωνίας
  • Συμφωνημένο εύρος πριν την έναρξη

Κόστος

Ο έλεγχος τιμολογείται ως αυτοτελές έργο με σταθερό εύρος, ώστε το παραδοτέο να είναι ανεξάρτητο από το αν θα ακολουθήσει συνεργασία. Η υλοποίηση των διορθώσεων τιμολογείται ξεχωριστά, με βάση τα ευρήματα.

Δεν δημοσιεύουμε τιμοκατάλογο. Κάθε προσφορά προκύπτει από αυτοψία και περιλαμβάνει διακριτά υλικά και εργασία.

Τι επηρεάζει το κόστος

  • Αριθμός συστημάτων και εγκαταστάσεων εντός εύρους
  • Πλήθος χρηστών και πολυπλοκότητα δικαιωμάτων
  • Αν περιλαμβάνονται δικτυακός εξοπλισμός και servers
  • Αν υπάρχει υπάρχουσα τεκμηρίωση ή δημιουργείται από την αρχή

Συχνές ερωτήσεις

Τι ακριβώς παίρνω στο τέλος;

Γραπτή αναφορά ευρημάτων ιεραρχημένη κατά κρισιμότητα, με προτεινόμενη ενέργεια και κόστος για το καθένα. Το παραδοτέο είναι δικό σας και χρησιμεύει ακόμα κι αν τις διορθώσεις τις κάνει άλλος.

Είναι penetration test;

Όχι. Δεν επιτιθέμεθα στα συστήματά σας. Καταγράφουμε την πραγματική κατάσταση: τι είναι εκτεθειμένο, ποιος έχει πρόσβαση, τι δεν ενημερώνεται και αν τα backup επαναφέρονται.

Πόσο διαρκεί;

Τυπικά 5 έως 10 εργάσιμες μέχρι την παράδοση της αναφοράς, ανάλογα με το εύρος. Η καταγραφή στα συστήματα είναι το μικρότερο μέρος του χρόνου.

Αναλαμβάνετε έργα συμμόρφωσης;

Όχι. Δεν αναλαμβάνουμε έργα πιστοποίησης ή νομικής συμμόρφωσης. Δουλεύουμε στα τεχνικά μέτρα και στη λειτουργία τους, και το λέμε από την αρχή για να μην υπάρξει παρεξήγηση.

ΕΠΟΜΕΝΟ ΒΗΜΑ

Ζητήστε έλεγχο ασφάλειας υποδομής

Σε 5 έως 10 εργάσιμες παίρνετε γραπτή αναφορά ευρημάτων κατά κρισιμότητα, με προτεινόμενη ενέργεια και κόστος ανά εύρημα.

ΕΠΙΚΟΙΝΩΝΙΑ

Πείτε μας τι χρειάζεστε

Τέσσερα πεδία. Απαντάει μηχανικός, όχι τμήμα πωλήσεων.

Τα πεδία με * είναι υποχρεωτικά.

Με την αποστολή αποδέχεστε την επεξεργασία των στοιχείων σας σύμφωνα με την Πολιτική Απορρήτου.