Korur

Bizim metodologiyamız

Sizin təhlükəsizlik arxitekturanız vasitəsilə dizayn edilmiş səyahət.

Əksər təhlükəsizlik alətləri zəifliklərin siyahısını çıxarır və sizə bunu anlamağa imkan verir. Biz bunun əksini edirik: ətrafınızla oturub, hər sorğunu izləyirik, hər təbəqəni sənədləşdiririk və sabah həyata keçirə biləcəyiniz prioritet planı sizə təqdim edirik.

Məqsəd daha uzun bir zəiflik siyahısı deyil - bu, harada məruz qaldığınızı, bunun nə üçün vacib olduğunu və ilk növbədə nə edəcəyinizi daha dəqiq başa düşməkdir. Tarama və qiymətləndirmə arasındakı fərq budur.

01

Domen 1 — Girişə Nəzarət və Şəxsiyyətlər

Kim nə edə bilər, hansı sistemlə, hansı sübutla.

Hər bir pozuntu hesabla başlayır. Biz şəxsiyyəti başdan-başa yoxlayırıq: insanlar, imtiyazlar, SSO, offboarding və təcili giriş.

  • Hər hesabda XİN

    keçir

    Çox faktorlu autentifikasiya autentifikator-tətbiq ehtiyatı ilə hər yerdə tətbiq edilir.

  • İmtiyazlı Giriş İdarəetmə

    Uğursuz

    Artırmalarda tam audit qeydi ilə ayrı admin hesabları.

  • Şüşə sındıran təcili yardım hesabı

    Uğursuz

    Kataloq xidmətinin kəsilməsi sizi bloklamaması üçün oflayn saxlanılan təcili yardım hesabı.

  • Tək Giriş əhatəsi

    Qismən

    Əsas alətlərdə SSO, SAML/OIDC naqilləri hələ də ikinci dərəcəli tətbiqlərdə gözlənir.

  • Parol menecerinin qəbulu

    keçir

    Departamentlər üçün anbarlar və işçi-işçi axını ilə komanda miqyasında parol meneceri.

  • Birləşdirici / ayrılan həyat dövrü

    keçir

    Hər bir sistem üçün sənədləşdirilmiş offboarding skripti – yetim giriş yoxdur.

02

Domain 2 — Məlumatların Qorunması və Yedəkləmə Strategiyası

Yedəkləmələr yalnız bərpa etməli olduğunuz gün əhəmiyyət kəsb edir.

Biz bütün qorunma dövrünü yoxlayırıq: nə şifrələnir, nəyin ehtiyat nüsxəsi alınır, nə qədər tez-tez sınaqdan keçirilir və nə qədər tez geri qayıda bilərsiniz.

Sizinlə birlikdə işlədiyimiz ehtiyat dövrü

  1. 1

    Yedəkləmə

    Avtomatlaşdırılmış gündəlik snapshotlar, tranzit və istirahət zamanı şifrələnir.

  2. 2

    Test

    Qum qutusuna rüblük bərpa - heç bir bəhanə, istisna yoxdur.

  3. 3

    Bərpa et

    Həqiqi RTO-ya qarşı real bərpa - vədlərlə deyil, saatlarla ölçülür.

  4. 4

    Doğrulayın

    Auditorlar üçün sübut kimi arxivləşdirilmiş məlumatların bütövlüyünün yoxlanılması + imza.

Yedəkləmə hadisə deyil, bu, bir döngədir - vacib olan yeganə addım bərpa etməkdir.

03

Domain 3 — İnfrastruktur və Şəbəkə Təhlükəsizliyi

İctimai internetdən ofisin divar rozetkasına qədər.

İnternetə baxan kənarlar, ofis WiFi, VLAN sərhədləri, patch kadansı. Perimetriniz vasitəsilə açıq internetdən gələn sorğunu iş yüklərinə qədər izləyirik.

Sadələşdirilmiş şəbəkə topologiyası
  1. İnternet
    Son istifadəçilər · tərəfdaşlar
  2. Edge + WAF
    DDoS · bot · tarif limiti
  3. Daxili şəbəkə
    VLAN-lar: İşçilər · IoT · Qonaq
  4. Klaster iş yükləri
    API-lər · auth · data

Biz real topologiyanın xəritəsini - ictimai IP-lər, WAF qaydaları, VLAN-lar və giriş - sonra hər hopu onun gözlənilən konfiqurasiyası ilə yoxlayın.

  • DDoS qorunması

    keçir

    İctimai domenlərdə tarif məhdudiyyəti və bot idarəetməsi ilə kənar təhlükəsizlik.

  • WiFi təhlükəsizliyi

    Uğursuz

    Kataloqla dəstəklənən identifikasiyası olan WPA3-Müəssisə — paylaşılan WPA2 parolu deyil.

  • Şəbəkə seqmentasiyası

    Uğursuz

    İşçilər, IoT və Qonaq üçün ayrıca VLAN-lar - düz ofis LAN yoxdur.

  • Yamaqların idarə edilməsi

    Qismən

    Sənədləşdirilmiş istisnalarla 30 gün ərzində əməliyyat sistemi və proqram yeniləmələri.

  • DNS + firewall qaydaları

    Qismən

    Giden DNS filtrasiyası və nəzərdən keçirilmiş təhlükəsizlik duvarı qaydaları dəsti.

  • Sıfır etibar prinsipləri

    Qismən

    Daxili xidmətlərə şəxsiyyət məlumatlı giriş, gizli şəbəkə etibarı yoxdur.

04

Domain 4 — Hadisələrə Cavab və Davamlılıq

Bir şey pozulduqda - kim kimə, hansı ardıcıllıqla zəng edir.

Hadisəyə cavab planı sənəd deyil, əzələdir. Planı, qazma kadansını, xarici kontaktları və hadisədən sonrakı döngəni yoxlayırıq.

  1. 1

    Sənədləşdirilmiş IR planı

    keçir

    Rollar, eskalasiya yolları və aydın ünsiyyət ağacı ilə cari IR planı.

    Nə yoxlayırıq: Versiya, son baxış tarixi, sahiblik və saxlama yeri – və orada adları çəkilən şəxslərin hələ də burada işləməsi.

  2. 2

    Stolüstü qazma kadansı

    Uğursuz

    İldə iki dəfə fırlanan ssenarilərlə stolüstü məşq edir ki, komanda oyun kitabını bilsin.

    Nə yoxlayırıq: Son məşq tarixi, ssenarilərin icrası, əldə edilən dərslər və plana geri qaytarılan dəyişikliklər.

  3. 3

    Xarici əlaqələr hazırdır

    Qismən

    IR planında 24/7 nömrələri ilə CERT, sığortaçı, hüquq məsləhətçisi və məhkəmə ekspertizası.

    Nə yoxlayırıq: Böhran zamanı danışıqlar aparmamağınız üçün hər bir əlaqə valyuta və əvvəlcədən təsdiqlənmiş əhatə dairəsi üçün sınaqdan keçirilmişdir.

  4. 4

    Rabitə protokolları

    Qismən

    İşçilər, müştərilər, tənzimləyicilər və mətbuat üçün əvvəlcədən hazırlanmış holdinq bəyanatları — hüquqi cəhətdən nəzərdən keçirilmişdir.

    Nə yoxlayırıq: Hər bir auditoriya üçün şablonlar, imzalanmış eskalasiya hədləri və status yeniləmələri üçün tək həqiqət mənbəyi.

  5. 5

    Hadisədən sonrakı baxış

    keçir

    14 gün ərzində strukturlaşdırılmış ölümdən sonra, əməliyyat elementləri bağlanana qədər izlənilir.

    Nə yoxlayırıq: Qüsursuz şablon, fəaliyyət reyestri və hadisədən 90 gün sonra nəzarətləri yenidən yoxlamaq üçün təqvim xatırladıcısı.

05

Domain 5 — Uyğunluq və Üçüncü Tərəf Riski

Auditdən sağ çıxmağınıza qərar verən sənədləşmə işləri.

GDPR qeydləri, inventarların işlənməsi, məlumat subyektinə giriş, satıcı rəyləri. Biz qeydləri və üçüncü tərəfin risk səthini yoxlayırıq və sizə faktiki olaraq aktual olan reyestrlə buraxırıq.

06

Çatdırılan

Təhlükəsizlik Hesabı hesabatı — növbəti 90 gün üçün xəritəniz.

Yuxarıdakı beş domendən əldə edilən hər bir tapıntı, tərcüməçi olmadan fəaliyyət göstərə biləcəyiniz üç səviyyəli sistemdə hesablanmış bir yazılı hesabatda toplanır. Biz gedəndən sonra əlinizdə qalan budur.

  • 17
    5 domen üzrə yoxlayır

    Girişə nəzarət, məlumatların qorunması, infrastruktur, insidentlərə cavab, uyğunluq — hər biri status, tapıntı və sübutlarla.

  • Addım-addım
    Real vaxt rejimində düzəliş addımları

    Hər bir boşluq üçün: prioritet, sahib, səylərin qiymətləndirilməsi və konkret növbəti fəaliyyət – qeyri-müəyyən “nəzərdən keçirin və təkmilləşdirin” deyil.

  • 3 diaqram
    IAM, şəbəkə və Kubernetes

    Hesabata daxil edilmiş memarlıq diaqramları sağlam/risk altında/kritik ilə işarələnmişdir ki, şəkil nəsrə uyğun olsun.

Təhlükəsizlik Hesabınız

Beton. Oxunur. Fəaliyyətli.

Siz jarqonla dolu bir yığın kağız almırsınız. Siz xal alırsınız: hər bir maddə üçün nəyin işlədiyini və nəyə diqqət yetirilməsi lazım olduğunu dərhal aydınlaşdırın.

  • Qırmızı

    Kritik zəiflik - dərhal hərəkət tələb olunur. Mümkünsə, gün ərzində düzəldirik.

  • Narıncı

    Diqqət lazımdır — bunu 30 gün ərzində planlaşdırın. Sizə addımları təqdim edirik.

  • Yaşıl

    Hər şey yaxşıdır - bu hissə düzgün idarə olunur. Yazılı şəkildə təsdiq edilmişdir.

Hər qiymətləndirmədə orta hesabla 8-12 məsələ tapırıq. Nə tapırıqsa, onu düzəldirik – mümkünsə eyni gün.

Könüllü — eyni gündə sürətli qalibiyyətlər

Birbaşa düzəlişlər, yerində tətbiq olunur.

Tam qiymətləndirmədən sonra vaxtımız varsa, həftələrlə deyil, dəqiqələr çəkən dəyişiklikləri tətbiq edirik, beləliklə, oyandığınızdan daha təhlükəsiz yatırsınız.

Dürüst xəbərdarlıq: Sürətli qələbələr yalnız tam qiymətləndirmə boş vaxtla başa çatdıqda baş verir. Biz heç vaxt düzəlişlər üçün dərinliyi dəyişməyəcəyik - hərtərəfli yoxlama nəticədir, düzəlişlər bonusdur.

Niyə Korur fərqlidir

Mühəndisdir, yaradılmır.

Bir çox alət sizə bir skan satacaq. Çox az adam bir gün ofisinizdə oturub tapdıqlarını izah edəcək. Fərq buradadır.

Siz olanda hazır olun

Təhlükəsizlik arxitekturanızı qiymətləndirək.

Tam bir gün. Saytda. Sabit qiymət. Siz Təhlükəsizlik Hesabı hesabatı və - əgər vaxt varsa - artıq yerləşdirilmiş təkmilləşdirmələr yığını ilə uzaqlaşırsınız.

Yoxlamanı planlaşdırın — ₼ 895