VULNERABILITY MANAGEMENT SERVICES

Aktīvu atklāšana, autentificēta skenēšana, atradumu manuāla validācija un risku prioritizācija.

Kam piemērotsOrganizācijām ar neregulāru vai tikai ārēju skenēšanu
Galvenais rezultātsAktīvu un skenēšanas pārklājuma reģistrs
TvērumsIekšējā un ārējā tīkla iekārtu skenēšana
Darba ilgumsTermiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi.

Kam tas noder

Kad šis pakalpojums ir piemērots

Organizācijām ar neregulāru vai tikai ārēju skenēšanuKomandām, kas nevar samazināt kritisko ievainojamību atlikumuUzņēmumiem ar mākoņa, konteineru un programmatūras aktīvu kombinācijuVadībai, kam vajadzīgi izmērāmi labošanas rezultāti

Ievainojamību novērtējuma ieguvumi

  • Iekšējā un ārējā tīkla iekārtu skenēšana
  • Autentificēta operētājsistēmu un programmatūras pārbaude
  • Kļūdaino trauksmju (False Positives) manuāla atsijāšana
  • Prioritizācija balstoties uz reāliem kiberdraudiem (EPSS / KEV informācija)

Ko saņemsiet

  • Aktīvu un skenēšanas pārklājuma reģistrs
  • Validēts ievainojamību reģistrs ar īpašniekiem
  • Prioritātes modelis ārpus bāzes CVSS
  • Labošanas un izņēmumu darbplūsma
  • Kritisko ievainojamību brīdinājumu un eskalācijas process
  • Mēneša tendences: jaunas, atkārtotas, nokavētas un novērstas problēmas

Darba gaita

Kā notiek darbs

  1. Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.

  2. Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.

  3. Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.

  4. Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.

Pirms sadarbības

Biežāk uzdotie jautājumi

Cik ilgi parasti ilgst darbs?

Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.

Ko nepieciešams sagatavot pirms darba sākuma?

Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.

Vai rezultātā saņemsim tikai tehnisku ziņojumu?

Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.

Cik bieži jāveic skenēšana?

Biežums jāsaista ar izmaiņām un risku. Ārēji aktīvi un kritiski serveri var prasīt nepārtrauktu vai ļoti biežu pārbaudi, bet stabilām zemāka riska zonām pietiek ar noteiktu ciklu. Vienmēr skenējiet pēc būtiskām izmaiņām un kritiska paziņojuma.

Kā rīkoties ar kļūdainiem pozitīviem rezultātiem?

Kritiskos atradumus validē ar versiju, konfigurāciju un drošu pārbaudi. Kļūdaini rezultāti jādokumentē ar pamatojumu un pārskatīšanas datumu, nevis jādzēš bez pēdām. Tas uzlabo gan metrikas, gan uzticību programmai.

Saistītie nākamie soļi