Korur

Биздин методология

Коопсуздук архитектураңыз боюнча инженердик саякат.

Көпчүлүк коопсуздук куралдары алсыздыктардын тизмесин чыгарып, аны түшүнүү үчүн сизге калтырат. Биз мунун тескерисин жасайбыз: чөйрөңүз менен отуруп, ар бир суроо-талапты аткарабыз, ар бир катмарды документтештиребиз жана эртең аткара турган артыкчылыктуу планды беребиз.

Максат - аялуу жерлердин узун тизмеси эмес — бул сиз кайсы жерде дуушар болуп жатканыңызды, эмне үчүн маанилүү экенин жана биринчи кезекте эмне кылуу керек экендигин так түшүнүү. Бул сканерлөө менен баа берүүнүн айырмасы.

01

Домен 1 — Кирүүнү башкаруу жана идентификация

Ким эмне кыла алат, кайсы система боюнча, кайсы далил менен.

Ар бир бузуу каттоо эсеби менен башталат. Биз инсандыкты аягына чейин текшеребиз: адамдар, артыкчылыктар, SSO, четтетүү жана өзгөчө кырдаалда кирүү.

  • ТИМ ар бир эсеп боюнча

    Өтүү

    Көп факторлуу аутентификация бардык жерде колдонулуп, аныктыгын текшерүүчү-колдонмонун кайра кайтарылышы.

  • Артыкчылыктуу мүмкүндүк башкаруу

    Ийгиликсиз

    Эскалациялар боюнча толук аудит журналы менен өзүнчө администратор каттоо эсептери.

  • Айнек сындыруучу өзгөчө кырдаал эсеби

    Ийгиликсиз

    Оффлайн режиминде сакталган шашылыш каттоо эсеби, андыктан каталог кызматы үзгүлтүккө учурашы сизди бөгөттөбөйт.

  • Жалгыз кирүү камтуусу

    Жарым-жартылай

    Негизги куралдарда SSO, SAML/OIDC зымдары дагы эле кошумча колдонмолордо күтүүдө.

  • Сырсөз башкаруучу кабыл алуу

    Өтүү

    Ар бир бөлүмдүн сактагычтары жана бүтүрүүчүлөр агымы менен жалпы командалык сырсөз менеджери.

  • Кошуучу / кетүүчү өмүр цикли

    Өтүү

    Ар бир система үчүн документтештирилген скрипт - жетим жетүү жок.

02

Домен 2 — Маалыматтарды коргоо жана резервдик көчүрүү стратегиясы

Камдык көчүрмөлөр сиз калыбына келтире турган күнү гана маанилүү.

Биз коргоонун бүткүл өмүр циклин текшеребиз: эмне шифрленген, эмненин камдык көчүрмөсү, ал канчалык тез-тез текшерилет жана сиз канчалык тез кайтып келе аласыз.

Камдык цикл биз сиз менен иштейбиз

  1. 1

    Камдык көчүрмө

    Автоматташтырылган күнүмдүк сүрөттөр, транспортто жана эс алууда шифрленген.

  2. 2

    Сыноо

    Чейрек сайын кумкоргонго калыбына келтирүү — эч кандай шылтоо, өзгөчө жагдайлар жок.

  3. 3

    Калыбына келтирүү

    Чыныгы RTO каршы реалдуу калыбына келтирүү - убадалар эмес, саат менен өлчөнөт.

  4. 4

    Текшерүү

    Маалыматтын бүтүндүгүн текшерүү + кол коюу, аудиторлор үчүн далил катары архивделген.

Камдык көчүрмө - бул окуя эмес, бул цикл — маанилүү болгон жалгыз кадам бул калыбына келтирүү.

03

Домен 3 — Инфраструктура жана тармактык коопсуздук

Коомдук интернеттен кеңсенин дубал розеткасына чейин.

Интернетке караган чектер, кеңсе WiFi, VLAN чек аралары, патч каденциясы. Биз сиздин периметриңиз аркылуу ачык интернеттен келген суроо-талапты иш жүктөмдөрүнө карайбыз.

Жөнөкөйлөштүрүлгөн тармак топологиясы
  1. Интернет
    Акыркы колдонуучулар · өнөктөштөр
  2. Edge + WAF
    DDoS · бот · ылдамдыктын чеги
  3. Ички тармак
    VLAN'лар: Кызматкерлер · IoT · Конок
  4. Кластердик жүктөмдөр
    APIs · аутентификация · маалыматтар

Биз чыныгы топологияны картага түшүрөбүз — коомдук IP, WAF эрежелери, VLAN жана кирүү — андан кийин ар бир септи күтүлгөн конфигурацияга каршы текшеребиз.

  • DDoS коргоо

    Өтүү

    Коомдук домендерде ылдамдыкты чектөө жана бот башкаруусу менен Edge коопсуздугу.

  • WiFi коопсуздугу

    Ийгиликсиз

    Каталог тарабынан колдоого алынган аутентификациясы бар WPA3-Enterprise — жалпы WPA2 сырсөзү эмес.

  • Тармакты сегменттөө

    Ийгиликсиз

    Кызматкерлер, IoT жана Коноктор үчүн өзүнчө VLAN'лар — жалпак кеңсе LAN жок.

  • Патч башкаруу

    Жарым-жартылай

    OS жана колдонмо жаңыртуулары 30 күндүн ичинде, документтештирилген өзгөчөлүктөр менен.

  • DNS + Firewall эрежелери

    Жарым-жартылай

    Чыгуучу DNS чыпкалоо жана каралып чыккан брандмауэр эрежелер топтому.

  • Нөл ишеним принциптери

    Жарым-жартылай

    Ички кызматтарга идентификациялык кирүү, эч кандай жашыруун тармак ишеними.

04

Домен 4 — Окуяга жооп берүү жана үзгүлтүксүздүк

Бир нерсе бузулганда - кимди, кандай тартипте чакырат.

Окуяга жооп берүү планы документ эмес, булчуң. Биз планды, бургулоо каденциясын, тышкы байланыштарды жана окуядан кийинки циклди текшеребиз.

  1. 1

    Документтелген IR планы

    Өтүү

    Ролдор, эскалация жолдору жана так байланыш дарагы менен учурдагы IR планы.

    Эмнени текшеребиз: Версия, акыркы карап чыгуу күнү, ээлик кылуу жана сактоо жери - жана анда аталган адамдар дагы эле бул жерде иштейби.

  2. 2

    Үстөл үстүндөгү бургулардын каденциясы

    Ийгиликсиз

    Жылына эки жолу айланган сценарийлер менен стол үстүндөгү машыгуулар, ошондуктан команда оюн китебин билет.

    Эмнени текшеребиз: Акыркы машыгуу күнү, сценарийлер аткарылды, алынган сабактар ​​жана планга кайра киргизилген өзгөртүүлөр.

  3. 3

    Тышкы байланыштар даяр

    Жарым-жартылай

    CERT, камсыздандыруучу, юридикалык кеңешчи жана IR планында 24/7 номерлери менен соттук экспертиза.

    Эмнени текшеребиз: Ар бир байланыш валютасы жана алдын ала бекитилген масштабы үчүн сыналган, ошондуктан сиз кризис учурунда сүйлөшүүлөрдү жүргүзбөйсүз.

  4. 4

    Байланыш протоколдору

    Жарым-жартылай

    Кызматкерлер, кардарлар, жөнгө салуучулар жана басма сөз үчүн алдын ала даярдалган холдинг билдирүүлөрү — юридикалык жактан каралып чыккан.

    Эмнени текшеребиз: Ар бир аудитория үчүн шаблондор, кол коюлган эскалация босоголору жана статус жаңыртуулары үчүн чындыктын бирдиктүү булагы.

  5. 5

    Окуядан кийинки кароо

    Өтүү

    14 күндүн ичинде өлүп калгандан кийин структуралаштырылган, иш-аракеттер пункттары жабылганга чейин көзөмөлдөнөт.

    Эмнени текшеребиз: Күнөөсүз шаблон, аракеттер реестри жана окуядан 90 күндөн кийин башкаруу элементтерин кайра текшерүү үчүн календарлык эскертүү.

05

Домен 5 — Шайкештик жана Үчүнчү Тарап Тобокелдиги

Аудиттен аман калганыңызды чечүүчү иш кагаздары.

GDPR регистрлери, инвентаризацияларды иштетүү, маалымат субъектине кирүү, сатуучулардын сын-пикирлери. Биз жазууларды жана үчүнчү тараптын тобокелдиктерин текшеребиз жана сизге учурдагы реестрди калтырабыз.

06

Жеткирүү

Коопсуздук упайынын отчету — кийинки 90 күндүк картаңыз.

Жогорудагы беш домендин ар бир табылгасы бир жазуу жүзүндөгү отчетто жайгаштырылат, сиз котормочусуз иштей аласыз. Бул биз кеткенден кийин сенин колуңда калат.

  • 17
    5 домен боюнча текшерет

    Кирүүнү көзөмөлдөө, маалыматтарды коргоо, инфраструктура, инциденттерге жооп берүү, шайкештик - алардын ар бири статусу, табылгасы жана далилдери менен.

  • Кадам-кадам
    Реалдуу убакытта оңдоо кадамдары

    Ар бир боштук үчүн: артыкчылык, ээси, күч-аракетти баалоо жана конкреттүү кийинки иш - бүдөмүк "карап чыгуу жана жакшыртуу" эмес.

  • 3 диаграмма
    IAM, тармак жана Kubernetes

    Архитектура диаграммалары отчетто камтылган, дени сак/тобокел/критикалык деп белгиленген, ошондуктан сүрөт прозага дал келет.

Сиздин коопсуздук упайыңыз

Бетон. Окууга болот. Ишке жарамдуу.

Сиз жаргонго толгон бир десте кагазды албайсыз. Сиз упай аласыз: ар бир пункт, эмне иштеп жатканын жана эмнеге көңүл буруу керектигин дароо тактаңыз.

  • Кызыл

    Критикалык аялуу - токтоосуз чара көрүү талап кылынат. Мүмкүн болушунча күндүз оңдоп беребиз.

  • Ачык күрөң

    Көңүл буруу керек — муну 30 күндүн ичинде пландаштырыңыз. Биз сизге кадамдарды беребиз.

  • Жашыл

    Баары жакшы - бул бөлүк туура иштетилген. жазуу жүзүндө тастыкталган.

Орточо эсеп менен биз ар бир баалоодо 8-12 маселени табабыз. Эмнени таппайлы, мүмкүн болсо, ошол эле күнү оңдойбуз.

Кошумча - ошол эле күнү тез утуштар

Түздөн-түз оңдоолор, жеринде колдонулат.

Эгерде толук баалоодон кийин убакыт болсо, анда биз бир нече мүнөттү талап кылчу өзгөртүүлөрдү колдонобуз - жумалар эмес - ошондуктан сиз ойгонгондон да коопсуз уктайсыз.

Чынчыл эскертүү: Ыкчам жеңиштер толук баалоо убакыттын өтүшү менен аяктаса гана болот. Биз эч качан оңдоп-түзөө үчүн тереңдикти алмаштырбайбыз - кылдат текшерүү - бул жыйынтык, оңдоолор - бонус.

Эмне үчүн Корур айырмаланат

Инженердик, түзүлгөн эмес.

Көптөгөн куралдар сизге сканерди сатат. Кабинетиңизде бир күн отуруп алып, тапкандарын түшүндүрүп бергендер аз. Бул жерде айырма.

Барганда даяр

Келиңиз, коопсуздук архитектураңызды баалайбыз.

Толук бир күн. Сайтта. Туруктуу баа. Сиз Коопсуздук упайынын отчету менен кетесиз жана - эгер убакыт болсо - буга чейин киргизилген жакшыртуулар топтому.

План кеуринг — € 450