Čo získate
Ako to funguje
Penetračné testovanie siete
Testovanie sieťovej infraštruktúry, firewallov, VPN a externých služieb na zraniteľnosti.
Hodnotenie zraniteľností
Systematický sken a hodnotenie zraniteľností s klasifikáciou závažnosti podľa CVSS.
Sociálne inžinierstvo
Simulované phishingové kampane a testovanie povedomia zamestnancov o bezpečnosti.
Audit serverov a opravy
Preveríme oprávnenia, aktualizácie, hardening a konfiguráciu serverových služieb. Zistenia zoradíme podľa dopadu, navrhneme opravy a po ich nasadení dohodneme opätovné overenie.
Predtým, než začneme
Čo preverujete pri testovaní sietí a serverov?
V dohodnutom rozsahu preveríme vystavené služby, segmentáciu, firewally, VPN a prístupy. Pri serveroch posúdime konfiguráciu služieb, oprávnenia, aktualizácie a bezpečnostné nastavenia.
Ako sa dohodne rozsah a priebeh testovania?
Pred začiatkom určíme povolené systémy, čas a pravidlá testovania. Dohodneme interný alebo externý pohľad a konkrétne testy; phishingová simulácia môže byť samostatnou súčasťou dohodnutého rozsahu.
Aký výstup dostaneme a overíte následné opravy?
Odovzdáme report so zisteniami, ich dopadom a odporúčaným poradím opráv. Po nasadení nápravných opatrení dohodneme opätovné overenie príslušných zistení.