VULNERABILITY MANAGEMENT SERVICES
Aktīvu atklāšana, autentificēta skenēšana, atradumu manuāla validācija un risku prioritizācija.
Kam tas noder
Kad šis pakalpojums ir piemērots
Ievainojamību novērtējuma ieguvumi
- Iekšējā un ārējā tīkla iekārtu skenēšana
- Autentificēta operētājsistēmu un programmatūras pārbaude
- Kļūdaino trauksmju (False Positives) manuāla atsijāšana
- Prioritizācija balstoties uz reāliem kiberdraudiem (EPSS / KEV informācija)
Ko saņemsiet
- Aktīvu un skenēšanas pārklājuma reģistrs
- Validēts ievainojamību reģistrs ar īpašniekiem
- Prioritātes modelis ārpus bāzes CVSS
- Labošanas un izņēmumu darbplūsma
- Kritisko ievainojamību brīdinājumu un eskalācijas process
- Mēneša tendences: jaunas, atkārtotas, nokavētas un novērstas problēmas
Darba gaita
Kā notiek darbs
Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.
Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.
Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.
Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.
Pirms sadarbības
Biežāk uzdotie jautājumi
Cik ilgi parasti ilgst darbs?
Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.
Ko nepieciešams sagatavot pirms darba sākuma?
Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.
Vai rezultātā saņemsim tikai tehnisku ziņojumu?
Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.
Cik bieži jāveic skenēšana?
Biežums jāsaista ar izmaiņām un risku. Ārēji aktīvi un kritiski serveri var prasīt nepārtrauktu vai ļoti biežu pārbaudi, bet stabilām zemāka riska zonām pietiek ar noteiktu ciklu. Vienmēr skenējiet pēc būtiskām izmaiņām un kritiska paziņojuma.
Kā rīkoties ar kļūdainiem pozitīviem rezultātiem?
Kritiskos atradumus validē ar versiju, konfigurāciju un drošu pārbaudi. Kļūdaini rezultāti jādokumentē ar pamatojumu un pārskatīšanas datumu, nevis jādzēš bez pēdām. Tas uzlabo gan metrikas, gan uzticību programmai.
Saistītie nākamie soļi
Ielaušanās testēšana
Kontrolēta tīklu, infrastruktūras, Active Directory un sistēmu pārbaude ar manuālu ievainojamību eksploatāciju un bezmaksas pārpārbaudi.
Mākoņdrošības audits
AWS, Azure, GCP un Microsoft 365 novērtējums pret CIS Benchmarks un reāliem uzbrukuma ceļiem.
Kontakti
Pieteiciet 30 minūšu iepazīšanās konsultāciju vai uzdodiet sev interesējošo jautājumu mūsu speciālistiem.