Korur

Digitalna sigurnosna inspekcija

Jednog dana, u tvojoj kancelariji.
€ 450.

U jednom radnom danu prolazimo kroz svaki sigurnosni sloj u vašem poslovanju i preciziramo gdje bi napadač ušao. Ono što možemo popraviti na licu mjesta, popravljamo na licu mjesta.

PlusboekhoudenFepatexAlar CapitalAdmin24SenseyPlusboekhoudenFepatexAlar CapitalAdmin24Sensey

The Korur Way

Zaštita, odgovornost, poštenje

Korur način

On site

Naš stručnjak za sigurnost na licu mjesta. Direktna komunikacija, potpuna transparentnost.

Skeniraj

8 ciljanih provjera. Jasni nalazi, propisno potkrijepljeni.

Popravi

Ono što se može riješiti istog dana, rješavamo odmah. Uključena puna odgovornost.

Odgovoran

Dajemo prioritet sajber rizicima u vašoj organizaciji. Tako da možemo zajedno intervenisati odmah.

Teško je biti hakovan. Biti hakovan jednostavno je lako.

Četiri broja koja opravdavaju procjenu za 30 sekundi.

74%

van alle datalekken begint bij een mens — niet bij een hacker.

Izvještaj o istrazi kršenja podataka Verizona (DBIR) 2023

81%

van de hacks gebruikt een zwak of hergebruikt wachtwoord.

Verizon DBIR

1 op 5

Turkse KMO's werd slachtoffer van een cyberincident.

Izvještaj o sajber bezbjednosti Turske 2023

50.000 dolara

prosječna cyber šteta za malo i srednje preduzeće.

Hiscox Cyber Readiness Report

Kako smo pomogli

Sensey logo
Situacija

Aktivni phishing napad — sumnjivo pravilo e-pošte otkriveno u Tencent Cloud Frankfurtu.

Akcija

Korur je identifikovao sumnjivo IAM pravilo u roku od 24 sata. IP blokiran, pravilo uklonjeno. Sistemi osigurani, revizorski trag analiziran.

Benefit

Incident riješen za 24h | Minimalni uticaj | Revizija usklađenosti je prošla

Fepatex B.V. logo
Situacija

Web lokacija na nesigurnom serveru, spore performanse, bez DDoS zaštite.

Akcija

Web stranica je migrirana na Cloudflare, konfigurirano SSL + keširanje.

Benefit

99,7% garancija radnog vremena | 3x brže vrijeme učitavanja | Automatska DDoS zaštita

Plusboekhouden.nl logo
Situacija

Svi su mogli vidjeti finansijske podatke - nema kontrole pristupa zasnovane na ulogama (RBAC).

Akcija

Implementiran granularni RBAC, završena revizija GDPR člana 32.

Benefit

Privatnost podataka usklađena | Dnevnici automatskog pristupa | GDPR fino spriječeno

Admin24 logo
Situacija

Pokušaj krađe identiteta na zajedničkom poštanskom sandučetu — MFA je bio isključen i eksterno dijeljenje u M365 je bilo širom otvoreno.

Akcija

MFA primijenjen na svim računima, postavljene su politike uvjetnog pristupa, ograničeno vanjsko dijeljenje i revidirana pravila prosljeđivanja e-pošte.

Benefit

Rizik preuzimanja računa neutraliziran | Zaštićeni podaci o klijentima | M365 osnovna linija u redu

Šta proveravamo

De volledige scope — vooraf zichtbaar, geen verrassingen.

  1. 01

    Mrežno skeniranje

    Otvoreni softver, softver za preuzimanje, čuvanje sadržaja na darkwebu, DNS/e-mail-beveiliging (SPF/DKIM/DMARC).

  2. 02

    Microsoft 365 / Google Workspace revizija

    MFA aan, admin-rollen juist, gasttoegang, verdachte forward-regels, neaktivni računi.

  3. 03

    Wachtwoord- en toegangscheck

    Zwakke wachtwoorden, hergebruikte wachtwoorden, zajedničke prijave, oude medewerkers die nog toegang hebben.

  4. 04

    Endpoint-steekproef

    Tot 5 laptopa: ažuriranja, antivirus, schijfversleuteling, onbekende softver.

  5. 05

    Back-up-verificatione

    Bestaat er een back-up, werkt-ie, en kan hij ook écht worden teruggezet?

  6. 06

    Phishing-weerbaarheid

    1 simultano phishing mail u timu, mi smo kliknuli (anoniem gerporteerd).

  7. 07

    AVG / GDPR -brzo skeniranje

    Verwerkersovereenkomsten, datalekregister, cookie-instellingen.

  8. 08

    Pregled kontinuiteta poslovanja

    Sigurnosne kopije funkcionišu, vrijeme oporavka je definirano, plan reagovanja na incident je na snazi.

Zie precies wat u krijgt

Bekijk een echt voorbeeldrapport — opgesteld zoals wij het bij u op locatie zouden opleveren.

Hoe werkt het — de dag zelf

Uur voor uur. Zonder verrassingen.

  1. 07:00

    Dolazak na licu mjesta

    Stručnjak dolazi, početno upoznavanje i podešavanje pristupa.

  2. 08:00 – 10:00

    Cyber ​​Architecture Discovery

    Mapirajte svoju poslovnu arhitekturu — topologiju mreže, IT sisteme, protok podataka, odnose poverenja i bezbednosne slojeve skicirane zajedno.

  3. 10:00 – 11:00

    Revizija mrežne infrastrukture

    Otvoreni portovi, WiFi enkripcija, DNS zapisi, VPN konfiguracija, segmentacija mreže.

  4. 11:00 – 13:00

    Revizija identiteta i pristupa

    Ko ima pristup čemu u Microsoft 365 /Google Workspaceu, test simulacije krađe identiteta.

  5. 13:00 – 14:00

    Sigurnosna provjera krajnje tačke

    Višefaktorska autentifikacija je aktivna, politika lozinke pregledana, status zaštite krajnje tačke.

  6. 14:00 – 15:00

    Pregled kontinuiteta poslovanja

    Provjerena funkcionalnost sigurnosne kopije, definirani ciljevi vremena oporavka, uspostavljen plan odgovora na incident.

  7. 15:00 – 16:00

    Kompilacija izvještaja

    Sigurnosni nalazi kategorizirani, prioriteti identificirani, konkretne preporuke dokumentovane.

  8. 16:00 – 17:00

    Završni sastanak i dostava

    Pregled sažetka, diskusija o nalazima, primopredaja izvještaja i sljedeći koraci.

    Pogledajte šta klijenti dobijaju

    Pogledajte primjer izvještaja

Vaš stručnjak

Merthan Tukus

Merthan Tukus

Senior Security Engineer

Merthan je specijaliziran za sigurnosne procjene za organizacije u kojima sigurnost nije opcija već zahtjev. Sa iskustvom u okruženjima koja su kritična za misiju, on osigurava da ranjivosti ne budu samo pronađene, već i popravljene odmah - istog dana, za stolom.

Upoznajte naše stručnjake

Wat klanten zeggen

Echte MKB-eigenaren die de keuring deden.

Ik dacht dat we het goed Geregeld hadden. De keuring liet in één dag zien dat dat niet zo was — en ook direct dat het op te lossen was.
TODO: klantnaam
Eigenaar, advocatenkantoor Ankara
Za € 450 een dag lang meekijken met een echte inženjera sigurnosti. We hebben meer geleerd dan in twee jaar cursussen.
TODO: klantnaam
Directeur, accountantskantoor Noord-Brabant
De back-up bleek al maanden stuk. Zonder deze keuring hadden we dat pas bij een ransomware-aanval ontdekt.
TODO: klantnaam
IT -verantwoordelijke, productiebedrijf Twente
Uitgelichte case
Sensey logo

Sensey — Phishing-aanval binnen 24 uur opgelost

Verdachte mailregel gedetecteerd in Sensey cloud (Frankfurt)-omgeving. Een aanvaller je imao toegang gekregen tot een IAM-account i probeerde mailregels in te stellen om contacts te onderscheppen. Korur identifikacioni identifikacioni broj 24 sata, blokirajte IP adrese, izvršite reviziju podataka i omogućite analizu traga revizije. IAM-konfiguracija gehard ispunjena nastavak praćenja.

Lees de case
24
uur tot oplossing
0
datalekken
1
revizija usklađenosti gehaald

Veelgestelde vragen

De vragen die MKB-eigenaren écht stellen.

Plan keuring — € 450