PENETRĀCIJAS TESTI & IEVAINOJAMĪBU AUDITI

Reālistiski uzbrukumu scenāriji jūsu tīklam, lietotnēm un infrastruktūrai. Bez viltus trauksmēm — tikai manuāli pārbaudīti un pierādīti atradumi.

Visi pakalpojumi šajā virzienā

Izvēlieties pēc vajadzīgā rezultāta

Sāciet ar mazāko darba apjomu, kas sniedz pietiekamu pamatu nākamajam lēmumam.

Ielaušanās testēšana

Kontrolēta tīklu, infrastruktūras, Active Directory un sistēmu pārbaude ar manuālu ievainojamību eksploatāciju un bezmaksas pārpārbaudi.

Kam piemērots
Pirms jaunas infrastruktūras vai pakalpojuma palaišanas
Rezultāts
30 dienu bezmaksas pārpārbaude (30-day retesting): Visiem atklātajiem atradumiem nodrošinām atkārtotu pārbaudi 30 dienu laikā pēc sākotnējā ziņojuma, lai apstiprinātu novēršanas efektivitāti.
Skatīt pakalpojumu

Kiberdrošības audits

Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.

Kam piemērots
Pirms NIS2/NKDL, ISO 27001, DORA vai klienta gatavības programmas
Rezultāts
Audita kritēriji, tvērums un ierobežojumi
Skatīt pakalpojumu

Ievainojamību novērtējums

Aktīvu atklāšana, autentificēta skenēšana, atradumu manuāla validācija un risku prioritizācija.

Kam piemērots
Organizācijām ar neregulāru vai tikai ārēju skenēšanu
Rezultāts
Aktīvu un skenēšanas pārklājuma reģistrs
Skatīt pakalpojumu

Sociālā inženierija

Reālistiski pikšķerēšanas (Phishing), viltus zvanu (Vishing) un fiziskās piekļuves scenāriji ar uzsvaru uz apmācību, nevis sodīšanu.

Kam piemērots
Organizācijām ar finanšu, palīdzības dienesta vai administratīvo krāpšanas risku
Rezultāts
Scenāriju un mērķauditorijas riska pamatojums
Skatīt pakalpojumu

Ugunsmūru un tīkla iekārtu audits

Neatkarīgi ugunsmūru (NGFW), maršrutētāju, komutatoru un VPN vārteju konfigurācijas auditi atbilstoši starptautiskajām drošības labajām praksēm.

Kam piemērots
Uzņēmumiem ar sarežģītu tīkla infrastruktūru un vairākiem ugunsmūru klasteriem
Rezultāts
Detalizētu atradiņu ziņojumu ar prioritizētu risku sarakstu un drošības ietekmes novērtējumu
Skatīt pakalpojumu

Kiberdraudu un noplūžu uzraudzība

Nepārtraukta noplūdušo paroli, piekļuves datu un ārējā perimetra ievainojamību uzraudzība, izmantojot vairāk nekā 600 miljardu kiberdraudu ierakstu datubāzi.

Kam piemērots
Uzņēmumiem, kas vēlas operatīvi atklāt nopludinātas darbinieku vai administratoru paroles pirms uzbrucēji tās izmanto
Rezultāts
Operatīvus reāllaika brīdinājumus par atklātajām kontu noplūdēm un stealer logu atradumiem
Skatīt pakalpojumu

Pirms sadarbības

Biežāk uzdotie jautājumi

Vai drošības pārbaude var ietekmēt mūsu reālo sistēmu darbību?

Nē. BR²SEC veic pārbaudes ar stingri saskaņotiem darba noteikumiem (Rules of Engagement). Kritiski svarīgi vai destruktīvi scenāriji tiek veikti testa vidēs vai ārpus darba laika, nodrošinot nulles ietekmi uz biznesa nepārtrauktību.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Kurš tests ir piemērots regulārai ikgadējai pārbaudei?

Tas atkarīgs no izmaiņu un riska profila. Kritiskām lietotnēm var būt vajadzīgs ikgadējs vai biežāks pentests, bet ievainojamību pārvaldībai jābūt pastāvīgam procesam. Visu gadu atkārtot vienu identisku skenējumu nav pilnvērtīga programma.

Vai drošības testēšana var traucēt produkciju?

Jebkura aktīva pārbaude rada zināmu risku. Pirms darba nosakām atļautās metodes, ātruma ierobežojumus, izņēmumus, uzraudzību un avārijas apturēšanu. Bīstamus scenārijus pārvietojam uz testa vidi, ja produkcijas ieguvums neatsver risku.

Saistītie nākamie soļi