Korur

Манай арга зүй

Таны аюулгүй байдлын архитектурын инженерээр хийгдсэн аялал.

Аюулгүй байдлын ихэнх хэрэгсэл нь сул талуудын жагсаалтыг гаргаж, үүнийг ойлгох боломжийг танд үлдээдэг. Бид эсрэгээр нь хийдэг: бид таны орчинтой хамт сууж, хүсэлт бүрийг дагаж мөрдөж, давхарга бүрийг баримтжуулж, маргааш хэрэгжүүлэх боломжтой тэргүүлэх төлөвлөгөөг танд өгнө.

Зорилго нь илүү урт эмзэг байдлын жагсаалт биш бөгөөд энэ нь таныг хаана өртөж байгаа, яагаад чухал болох, юуны түрүүнд юу хийх ёстойг илүү сайн ойлгох явдал юм. Энэ нь сканнердах, үнэлэх хоёрын ялгаа юм.

01

Домэйн 1 — Хандалтын хяналт ба таниулбарууд

Хэн, ямар системээр, ямар нотлох баримттайгаар юу хийж чадах вэ.

Зөрчил бүр данснаас эхэлдэг. Бид хэн болохыг эцэс төгсгөлгүй аудит хийдэг: хүмүүс, эрх, SSO, гадуурх болон яаралтай тусламжийн хандалт.

  • Бүртгэл бүрт MFA

    Дамжуулах

    Олон хүчин зүйлийн баталгаажуулалтыг хаа сайгүй хэрэгжүүлдэг бөгөөд баталгаажуулагч-апп-ийн нөөцтэй.

  • Давуу эрхтэй хандалтын менежмент

    Амжилтгүй

    Өргөтгөл дэх аудитын бүртгэлийг бүрэн бүртгэх бүхий админ дансуудыг тусад нь.

  • Шилэн хагарсан яаралтай тусламжийн данс

    Амжилтгүй

    Офлайнаар хадгалагдсан яаралтай тусламжийн бүртгэл тул лавлах үйлчилгээний тасалдал таныг хаахгүй.

  • Ганц нэвтрэх хамрах хүрээ

    Хэсэгчилсэн

    Үндсэн хэрэгсэл дээрх SSO, хоёрдогч апп дээр SAML/OIDC холболт хүлээгдэж байна.

  • Нууц үгийн менежер батлах

    Дамжуулах

    Багийн хэмжээнд нууц үгийн менежер, хэлтэс тус бүрд хадгалагдаж, ажилчдыг чөлөөлөх урсгалтай.

  • Холбогч / орхигчийн амьдралын мөчлөг

    Дамжуулах

    Систем болгонд зориулсан баримтжуулсан унтраах скрипт - өнчин хандалт байхгүй.

02

Домэйн 2 — Мэдээлэл хамгаалах, нөөцлөх стратеги

Нөөцлөлт нь зөвхөн сэргээх шаардлагатай өдөр л чухал.

Бид хамгаалалтын амьдралын мөчлөгийг бүхэлд нь хянадаг: юу шифрлэгдсэн, юуг нөөцөлсөн, хэр олон удаа шалгадаг, хэр хурдан буцаж ирдэг вэ.

Бид тантай хамт ажилладаг нөөц мөчлөг

  1. 1

    Нөөц

    Автоматжуулсан өдөр тутмын агшин зуурын агшин зуурын болон амарч байхад шифрлэгдсэн.

  2. 2

    Туршилт

    Улирал тутам хамгаалагдсан хязгаарлагдмал орчинд сэргээх - ямар ч шалтаг, үл хамаарах зүйл байхгүй.

  3. 3

    Сэргээх

    Жинхэнэ RTO-ийн эсрэг бодит сэргэлт - амлалтаар бус цагаар хэмжигддэг.

  4. 4

    Баталгаажуулах

    Өгөгдлийн бүрэн бүтэн байдлыг шалгах + гарын үсэг зурах, аудиторуудад нотлох баримт болгон архивлагдсан.

Нөөцлөх нь үйл явдал биш, энэ нь гогцоо бөгөөд цорын ганц чухал алхам бол сэргээх явдал юм.

03

Домэйн 3 — Дэд бүтэц, сүлжээний аюулгүй байдал

Нийтийн интернетээс эхлээд оффисын ханын залгуур хүртэл.

Интернэт рүү чиглэсэн ирмэгүүд, оффисын WiFi, VLAN хил хязгаар, нөхөөсний хэмнэл. Бид таны периметрээр дамжуулан нээлттэй интернетийн хүсэлтийг ажлын ачаалал болгон дагаж мөрддөг.

Хялбаршуулсан сүлжээний топологи
  1. Интернет
    Эцсийн хэрэглэгчид · түншүүд
  2. Ирмэг + WAF
    DDoS · bot · хурдны хязгаар
  3. Дотоод сүлжээ
    VLAN: Ажилтнууд · IoT · Зочин
  4. Кластерын ажлын ачаалал
    APIs · auth · өгөгдөл

Бид жинхэнэ топологийн зураглал - нийтийн IP, WAF дүрэм, VLAN болон нэвтрэлт - дараа нь хоп бүрийг хүлээгдэж буй тохиргооныхоо дагуу шалгана уу.

  • DDoS хамгаалалт

    Дамжуулах

    Олон нийтийн домэйн дээрх хурдны хязгаарлалт, ботын удирдлага бүхий захын аюулгүй байдал.

  • WiFi аюулгүй байдал

    Амжилтгүй

    WPA3-Лавлахаар баталгаажсан баталгаажуулалт бүхий аж ахуйн нэгж нь хуваалцсан WPA2 нууц үг биш юм.

  • Сүлжээний сегментчилэл

    Амжилтгүй

    Ажилтнууд, IoT болон зочдод зориулсан тусдаа VLAN-ууд - хавтгай оффисын LAN байхгүй.

  • Нүхний менежмент

    Хэсэгчилсэн

    Баримтжуулсан үл хамаарах зүйлийг эс тооцвол 30 хоногийн дотор үйлдлийн систем болон програмын шинэчлэлтүүд.

  • DNS + галт ханын дүрэм

    Хэсэгчилсэн

    Гадагш DNS шүүлтүүр болон хянагдсан галт ханын дүрмийн багц.

  • Итгэлцлийг тэглэх зарчим

    Хэсэгчилсэн

    Дотоод үйлчилгээнүүдийг таниулах хандалт, сүлжээний далд итгэл байхгүй.

04

Домэйн 4 — Осолд авах хариу арга хэмжээ ба тасралтгүй байдал

Ямар нэг зүйл эвдэрсэн үед - хэн хэнийг, ямар дарааллаар дууддаг.

Ослын хариу арга хэмжээний төлөвлөгөө нь баримт бичиг биш харин булчин юм. Бид төлөвлөгөө, өрөмдлөгийн хэмнэл, гадаад контактууд, ослын дараах гогцоо зэргийг шалгадаг.

  1. 1

    Баримтжуулсан IR төлөвлөгөө

    Дамжуулах

    Үүрэг, хурдасгах зам, тодорхой харилцааны мод бүхий одоогийн IR төлөвлөгөө.

    Бид юу шалгадаг: Хувилбар, сүүлийн хянан шалгах огноо, эзэмшил болон хадгалалтын байршил - мөн түүн дотор нэрлэгдсэн хүмүүс энд ажиллаж байгаа эсэх.

  2. 2

    Ширээний өрмийн хэмнэл

    Амжилтгүй

    Жилд хоёр удаа эргэдэг хувилбар бүхий ширээний өрөмдлөг хийдэг тул баг тоглоомын дэвтрийг мэддэг.

    Бид юу шалгадаг: Сүүлчийн дасгалын огноо, хувилбарууд, олж авсан хичээлүүд, төлөвлөгөөнд буцааж оруулсан өөрчлөлтүүд.

  3. 3

    Гадаад холбоо барихад бэлэн байна

    Хэсэгчилсэн

    IR төлөвлөгөөнд 24/7 дугаартай CERT, даатгагч, хуулийн зөвлөх, шүүх эмнэлэг.

    Бид юу шалгадаг: Харилцагч бүрийг валют болон урьдчилан баталсан хамрах хүрээг шалгасан тул хямралын үед хэлэлцээр хийхгүй байх болно.

  4. 4

    Харилцааны протоколууд

    Хэсэгчилсэн

    Ажилтнууд, үйлчлүүлэгчид, зохицуулагчид болон хэвлэлийнхэнд зориулсан урьдчилан боловсруулсан мэдэгдлийн төслийг хууль эрх зүйн талаас нь хянасан.

    Бид юу шалгадаг: Үзэгчид тус бүрт зориулсан загварууд, зөвшөөрөгдсөн өргөлтийн босго, статусын шинэчлэлтийн үнэний нэг эх сурвалж.

  5. 5

    Ослын дараах үнэлгээ

    Дамжуулах

    14 хоногийн дотор задлан шинжилсний дараа бүтэц зохион байгуулалттай, үйлдлийг хаах хүртэл хянадаг.

    Бид юу шалгадаг: Гэм буруугүй загвар, үйлдлийн бүртгэл, үйл явдлын дараа 90 хоногийн дараа хяналтыг дахин шалгах хуанлийн сануулга.

05

Домэйн 5 — Дагаж мөрдөх болон гуравдагч этгээдийн эрсдэл

Та аудитын шалгалтыг даван гарах эсэхийг шийдэх бичиг баримт.

GDPR бүртгэл, бараа материалыг боловсруулах, өгөгдлийн субьектийн хандалт, худалдагчийн тойм. Бид бүртгэлүүд болон гуравдагч этгээдийн эрсдэлийн гадаргууг шалгаж, танд одоогийн байгаа бүртгэлийг үлдээнэ.

06

Хүргэгдэх боломжтой

Аюулгүй байдлын онооны тайлан — таны дараагийн 90 хоногийн газрын зураг.

Дээрх таван домэйны олдвор бүрийг орчуулагчгүйгээр ажиллах боломжтой гурван түвшний системээр оноож авсан нэг тайланд тусгасан болно. Энэ бол биднийг явсны дараа таны гарт үлдэх зүйл юм.

  • 17
    5 домайныг шалгана

    Хандалтын хяналт, мэдээллийн хамгаалалт, дэд бүтэц, ослын хариу арга хэмжээ, дагаж мөрдөх байдал - тус бүр нь статус, олдвор, нотлох баримттай.

  • Алхам алхмаар
    Бодит цагийн нөхөн сэргээх алхмууд

    Цоорхой бүрийн хувьд: тэргүүлэх ач холбогдол, эзэн, хүчин чармайлтын тооцоо, тодорхой дараагийн арга хэмжээ - тодорхойгүй "хянах, сайжруулах" биш.

  • 3 диаграмм
    IAM, сүлжээ болон Kubernetes

    Тайланд оруулсан архитектурын диаграммуудыг эрүүл/эрсдэлтэй/чухал гэж тэмдэглэсэн тул зураг зохиолтой тохирч байна.

Таны аюулгүй байдлын оноо

Бетон. Унших боломжтой. Үйлдэл хийх боломжтой.

Танд үг хэллэгээр дүүрэн цаас олдохгүй. Та оноо авах болно: зүйл тус бүр, юу ажиллаж байгааг, юуг анхаарах шаардлагатайг нэн даруй тодорхойл.

  • Улаан

    Чухал эмзэг байдал - яаралтай арга хэмжээ авах шаардлагатай. Бид боломжтой бол өдрийн цагаар засдаг.

  • Улбар шар

    Анхаарал хандуулах хэрэгтэй - үүнийг 30 хоногийн дотор төлөвлө. Бид танд алхамуудыг өгдөг.

  • Ногоон

    Бүх зүйл сайн байна - энэ хэсгийг зөв зохицуулдаг. Бичгээр баталгаажуулсан.

Нэг үнэлгээнд дунджаар 8-12 асуудал олддог. Бид юу ч олсон хамаагүй, боломжтой бол тэр өдөртөө засдаг.

Сонголттой - нэг өдрийн хурдан ялалт

Шууд засварууд, газар дээр нь хэрэглэнэ.

Хэрэв бид бүрэн үнэлгээний дараа цаг гарвал бид хэдэн долоо хоног биш хэдэн минут зарцуулдаг өөрчлөлтүүдийг хэрэгжүүлдэг тул та сэрэхээсээ илүү аюулгүй унтдаг.

Шударга анхааруулга: Бүрэн үнэлгээ нь цаг хугацаа өнгөрөөд дууссан тохиолдолд л хурдан ялалт бий болно. Бид хэзээ ч засч залруулахын тулд гүнзгийрүүлэхгүй - нарийвчилсан аудит нь үр дүн, засвар нь урамшуулал юм.

Яагаад Korur ялгаатай вэ?

Инженерчилсэн, бүтээгдээгүй.

Олон тооны хэрэгсэл танд сканнердах болно. Маш цөөхөн хүн танай оффис дээр нэг өдөр суугаад олж мэдсэн зүйлээ тайлбарлах болно. Энд ялгаа байна.

Чамайг байхад бэлэн

Таны аюулгүй байдлын бүтцийг үнэлье.

Бүтэн нэг өдөр. Сайт дээр. Тогтмол үнэ. Та Аюулгүй байдлын онооны тайланг аваад, хэрвээ цаг гарвал аль хэдийн суулгасан сайжруулалтуудыг аваад явна.

Кеуринг төлөвлөх - € 450