BR²SEC

Izvēlieties piemērotāko virzienu: drošības testēšana, pārvaldība un atbilstība, vai mākslīgā intelekta drošība.

Pakalpojuma izvēle

Atrodiet piemērotāko pakalpojumu trīs soļos

Jums nav jāzina precīzs pakalpojuma nosaukums. Norādiet vajadzību, vidi un termiņu.

Kas jāatrisina?
Ko galvenokārt aizsargājat?
Cik steidzami?

Ātrs salīdzinājums

Kuru drošības pārbaudi izvēlēties?

Izvēlieties pēc tā, ko vēlaties noskaidrot, nevis pēc pazīstamākā pakalpojuma nosaukuma.

PakalpojumsGalvenais jautājumsDziļumsKo saņemsiet
Ievainojamību novērtējums Atrast un prioritizēt zināmas ievainojamībasPlaša pārbaude, atradumus pārskata speciālistsPārbaudīts ievainojamību saraksts ar labojumu prioritātēm
Kiberdrošības audits Novērtēt pārvaldību, procesus un kontrolesProcesu un tehnisko kontroļu izvērtējumsKonstatētās nepilnības un secīgs uzlabojumu plāns
Pentests Noskaidrot, vai ievainojamību var izmantot uzbrukumāMērķēta manuāla izmantošanas pārbaudeIetekmes pierādījumi, labojumu ieteikumi un atkārtota pārbaude

Pilns katalogs

Izvēlieties pakalpojumu pēc vajadzības

Atveriet sev vajadzīgo sadaļu. Katrā kartītē īsi norādīts, kam pakalpojums paredzēts un ko saņemsiet.

Drošības pārbaudes

Reālistiski uzbrukumu scenāriji jūsu tīklam, lietotnēm un infrastruktūrai. Bez viltus trauksmēm — tikai manuāli pārbaudīti un pierādīti atradumi.

Ielaušanās testēšana

Kontrolēta tīklu, infrastruktūras, Active Directory un sistēmu pārbaude ar manuālu ievainojamību eksploatāciju un bezmaksas pārpārbaudi.

Kam piemērots
Pirms jaunas infrastruktūras vai pakalpojuma palaišanas
Rezultāts
30 dienu bezmaksas pārpārbaude (30-day retesting): Visiem atklātajiem atradumiem nodrošinām atkārtotu pārbaudi 30 dienu laikā pēc sākotnējā ziņojuma, lai apstiprinātu novēršanas efektivitāti.
Skatīt pakalpojumu

Kiberdrošības audits

Neatkarīgs pārvaldības, procesu, arhitektūras un tehnisko kontroļu novērtējums pret saskaņotu prasību bāzi.

Kam piemērots
Pirms NIS2/NKDL, ISO 27001, DORA vai klienta gatavības programmas
Rezultāts
Audita kritēriji, tvērums un ierobežojumi
Skatīt pakalpojumu

Ievainojamību novērtējums

Aktīvu atklāšana, autentificēta skenēšana, atradumu manuāla validācija un risku prioritizācija.

Kam piemērots
Organizācijām ar neregulāru vai tikai ārēju skenēšanu
Rezultāts
Aktīvu un skenēšanas pārklājuma reģistrs
Skatīt pakalpojumu

Sociālā inženierija

Reālistiski pikšķerēšanas (Phishing), viltus zvanu (Vishing) un fiziskās piekļuves scenāriji ar uzsvaru uz apmācību, nevis sodīšanu.

Kam piemērots
Organizācijām ar finanšu, palīdzības dienesta vai administratīvo krāpšanas risku
Rezultāts
Scenāriju un mērķauditorijas riska pamatojums
Skatīt pakalpojumu

Ugunsmūru un tīkla iekārtu audits

Neatkarīgi ugunsmūru (NGFW), maršrutētāju, komutatoru un VPN vārteju konfigurācijas auditi atbilstoši starptautiskajām drošības labajām praksēm.

Kam piemērots
Uzņēmumiem ar sarežģītu tīkla infrastruktūru un vairākiem ugunsmūru klasteriem
Rezultāts
Detalizētu atradiņu ziņojumu ar prioritizētu risku sarakstu un drošības ietekmes novērtējumu
Skatīt pakalpojumu

Kiberdraudu un noplūžu uzraudzība

Nepārtraukta noplūdušo paroli, piekļuves datu un ārējā perimetra ievainojamību uzraudzība, izmantojot vairāk nekā 600 miljardu kiberdraudu ierakstu datubāzi.

Kam piemērots
Uzņēmumiem, kas vēlas operatīvi atklāt nopludinātas darbinieku vai administratoru paroles pirms uzbrucēji tās izmanto
Rezultāts
Operatīvus reāllaika brīdinājumus par atklātajām kontu noplūdēm un stealer logu atradumiem
Skatīt pakalpojumu

Lietojumprogrammu drošība

Tīmekļa, mobilo lietotņu un API drošības pārbaudes, kas nepalēnina izstrādes tempu un novērš dārgus labojumus nākotnē.

Mākslīgā intelekta drošība

Novērsiet konfigurācijas kļūdas Microsoft 365, AWS, Azure un Google Cloud vidēs, pirms tās kļūst par cēloni datu noplūdei vai neautorizētai piekļuvei.

Pārvaldība un atbilstība

Praktisks ceļš no regulas prasībām līdz strādājošai drošības sistēmai un sekmīgam auditoru novērtējumam.

Nozares

Pakalpojumi dažādu nozaru uzņēmumiem

Finanses, kritiskā infrastruktūra, ražošana un SaaS.

Darbs Baltijā

Viena tehniskā komanda, katras valsts prasības

Atbalsts Latvijā, Lietuvā un Igaunijā, ņemot vērā vietējās prasības.

Pirms sadarbības

Biežāk uzdotie jautājumi

Ar ko kiberdrošības audits atšķiras no penetrācijas testa?

Audits sistemātiski pārbauda procesus, politikas un konfigurācijas pret definētu standartu (piem., ISO 27001 vai NIS2). Penetrācijas tests (pen-tests) ir praktisks uzbrukuma mēģinājums, kas pārbauda, vai konkrētās ievainojamības var reāli izmantot sistēmas uzlaušanai.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Ar ko audits atšķiras no pentesta?

Audits sistemātiski salīdzina pārvaldību, procesus un tehniskās kontroles ar prasībām vai labas prakses bāzi. Pentests kontrolēti izmanto ievainojamības, lai parādītu reālu tehnisko ietekmi. Dažkārt vajadzīgi abi.

Vai var apvienot vairākus pakalpojumus?

Jā, ja pakalpojumiem ir kopīgs mērķis un saskaņots darba apjoms. Piemēram, mākoņvides audits var turpināties ar mērķētu pentestu, bet NIS2 programma — ar auditu, politiku izstrādi, apmācībām un incidentu vingrinājumu.

Saistītie nākamie soļi